Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

False positive reported on python3-lxml CVE-2022-2309

Aperta
#431 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
5/5
Tempo stimato
Più di una settimana
Idoneità per principianti
15/100
Tipo di issue
Bug
Chiarezza
Da chiarire
Stato di attività
Ferma
Stack tecnologico
python
Ambito
security

Direzione di ricerca

Inizia determinando se questo repository contiene i dati sulle vulnerabilità Xray o il punto di ingresso della scansione coinvolti nell'issue #431; il payload non nomina file sorgente né test. Confronta le versioni segnalate di python3-lxml e libxml2 con l'advisory SUSE collegato e considera il lavoro completo solo quando il falso positivo segnalato è stato corretto o la sua gestione è stata chiaramente identificata.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

CVE-2022-2309 vulnerability only applies when lxml is used together with libxml2 2.9.10 through 2.9.14. libxml2 2.9.9 and earlier are not affected.
As per https://www.suse.com/security/cve/CVE-2022-2309.html, this vulnerability is fixed in python3-lxml >= 4.9.1-150500.1.2, this version is already part of the product, however XRAY is identifying this package as affected with this vulnerability. Please fix this false positive.

XRAY version used for scan - 3.124.16 Revision: 679c9d5dde Enterprise License.
SUSE version - SUSE Linux Enterprise Module for Basesystem 15 SP6

Lingua principale
Java
Stelle
331
Fork
164
Merge medio
20h 9m
PR unite (30g)
1

Preparare l'ambiente

  • Nessun Dockerfile né file Docker Compose
  • Ha un modello di pull request
  • Nessuna guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di jfrog/artifactory-client-java

Tutte le issue di jfrog/artifactory-client-java

Issue simili

Altre issue su Java

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.