RUSTSEC-2022-0048: xml-rs is Unmaintained

Aperta
#8 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
4/5
Tempo stimato
3-5 giorni
Idoneità per principianti
20/100
Tipo di issue
Bug
Chiarezza
Da chiarire
Stato di attività
Ferma
Stack tecnologico
rust
Ambito
security

Direzione di ricerca

Inizia con l’advisory RustSec collegato e verifica in che modo listener-operator dipende da xml-rs 0.8.4. Determina se il parser non mantenuto viene utilizzato per dati non attendibili e documenta o implementa una risoluzione giustificata, in modo che la dipendenza non presenti più questo advisory come una preoccupazione irrisolta.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

xml-rs is Unmaintained

Details
Status unmaintained
Package xml-rs
Version 0.8.4
URL https://github.com/netvl/xml-rs/issues
Date 2022-01-26

xml-rs is a XML parser has open issues around parsing including integer
overflows / panics that may or may not be an issue with untrusted data.

Together with these open issues with Unmaintained status xml-rs
may or may not be suited to parse untrusted data.

Alternatives

See advisory page for additional details.

Lingua principale
Python
Stelle
9
Fork
2
Merge medio
1g 9h
PR unite (30g)
8

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di stackabletech/listener-operator

Tutte le issue di stackabletech/listener-operator

Issue simili

Altre issue su Python

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.