Vulnerability in LightGBM dependency (CVE-2024-43598)
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Idoneità per principianti
- 45/100
- Tipo di issue
- Bug
- Chiarezza
- Specificata chiaramente
- Stato di attività
- Ferma
- Stack tecnologico
- python
- Ambito
- machine-learning, security
Direzione di ricerca
Nell’issue non sono indicati né un file delle dipendenze né un percorso dei test. Inizia individuando la dichiarazione di LightGBM 3.3.5, quindi verifica se può essere aggiornata alla versione 4.6.0 o successiva e conferma che il progetto continui a installarsi e che i controlli esistenti vadano a buon fine.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Hello,
I'm an active user of the stringsifter library and noticed that it lists LightGBM version 3.3.5 as a dependency.
This version is affected by a high-severity remote code execution vulnerability, CVE-2024-43598.
The vulnerability is present in all versions prior to 4.6.0, which confirms that the current dependency is vulnerable.
The fix for this CVE is available in LightGBM version 4.6.0 and later. As a user, I would highly appreciate it if you could update the dependency to a secure version to mitigate this risk.
Thank you.
- Lingua principale
- Python
- Stelle
- 764
- Fork
- 125
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di mandiant/stringsifter
-
Python 3.13 compatibilityAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 65/100
mandiant/stringsifter#41 · 2 commenti · 2 reazioni ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 25/100
mandiant/stringsifter#39 ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 45/100
mandiant/stringsifter#37 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 35/100
mandiant/stringsifter#35 · 1 commento ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 20/100
mandiant/stringsifter#26 · 1 commento ·
Tutte le issue di mandiant/stringsifter
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
LearningCircuit/local-deep-research#7206 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
chingu-voyages/V62-tier3-team-33#285 ·
I maintainer di solito rispondono entro 1 giorno
-
Proxy drops log notifications from backends that don't send FastMCP's msg/extra dictForse già presa @asasemahmed l’ha presa oggi. Apertabug server
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
I maintainer di solito rispondono entro 1 giorno
-
[Bug]: Bedrock request metadata forwarding does not work for /embeddingsForse già presa Una pull request collegata a questa issue è aperta o già unita. Apertabug llm translation
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
I maintainer di solito rispondono entro 1 giorno