🚨 Security: Critical or high vulnerabilities in mcp-clickhouse container
メンテナーはふだん 2 日以内に返信
まだ誰も着手していません。
評価
- 難易度
- 3/5
- 見積もり時間
- 1〜2日
- 初心者へのやさしさ
- 55/100
- issue の種類
- バグ
- 明瞭さ
- おおむね明確
- 活発さ
- 活発
- 技術スタック
- docker, python
調査の方向性
uvx/mcp-clickhouse イメージの Dockerfile またはビルド定義を特定し(リポジトリ内で mcp-clickhouse を検索)、pyjwt と urllib3 がどこでピン留めまたは解決されているかを特定する。pyjwt を GHSA-ffc3-869f-jxw9 の修正より先へ、urllib3 を GHSA-vxq7-64xx-v4gw の修正より先へ引き上げ、その後イメージを再ビルドして、コードスキャンのアラートが消えることを確認する。8 件の検出結果の完全なリストはリポジトリの Security タブにある。
索引モデルが issue の本文から書いたものです。
説明
🚨 Security Scan Alert
A periodic security scan found fixable critical or high severity vulnerabilities in the container image. Findings at this level also block publishing in the build workflow.
- Image:
ghcr.io/stacklok/dockyard/uvx/mcp-clickhouse:0.6.0 - Critical vulnerabilities: 1
- High vulnerabilities: 7
Details
See the Security tab for full details.
Critical Vulnerabilities
- GHSA-ffc3-869f-jxw9 in
[email protected]: PyJWT: Asymmetric-PEM detection bypass: whitespace/line-ending-mutated public keys skip the HS/asymmetric confusion guard
High Vulnerabilities
- GHSA-vxq7-64xx-v4gw in
[email protected]: urllib3: HTTPResponse.stream()/read_chunked() buffers an unbounded chunk-size line into memory - GHSA-8988-9cw3-xx77 in
[email protected]: urllib3: HTTPS proxy TLS configuration may be ignored or overridden - GHSA-r6x4-923q-g947 in
[email protected]: PyJWT BOM Bypass - GHSA-w2cx-738m-mc7w in
[email protected]: PyJWT accepts public JWK containers as HMAC secrets - GHSA-9j54-fg26-wv3r in
[email protected]: PyJWT: PyJWK accepts empty HMAC keys, bypassing PyJWT's empty-key validation
... and 2 more. See Security tab for complete list.
Automated security scan from periodic-security-scan workflow
- 主要言語
- Go
- スター
- 8
- フォーク
- 7
- 平均マージ
- 1日 21時間
- マージ済み PR(30日)
- 69
環境構築
- Dockerfile・Docker Compose ファイルなし
- プルリクエストのテンプレートなし
- コントリビューションガイドを読む
はじめの一歩
- issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
- 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
- リポジトリをフォークし、ブランチを切って変更します。
- issue 番号を参照したプルリクエストを送ります。
stacklok/dockyard のほかの issue
-
grype high security
難易度 2/5 1〜3時間 初心者へのやさしさ 68/100
stacklok/dockyard#950 · コメント 4 件 ·
メンテナーはふだん 2 日以内に返信
-
Make the skill security scan gate deterministic対応中かも @danbarr が 1 日前に担当しました。 オープンneeds-triage
stacklok/dockyard#1047 · 担当者 1 名 ·
メンテナーはふだん 2 日以内に返信
-
critical grype high security
難易度 3/5 1〜2日 初心者へのやさしさ 48/100
メンテナーはふだん 2 日以内に返信
-
critical grype high security
難易度 3/5 1〜2日 初心者へのやさしさ 55/100
stacklok/dockyard#1043 · コメント 1 件 ·
メンテナーはふだん 2 日以内に返信
-
grype high security
難易度 3/5 1〜2日 初心者へのやさしさ 55/100
stacklok/dockyard#1044 · コメント 1 件 ·
メンテナーはふだん 2 日以内に返信
stacklok/dockyard の issue をすべて見る
似ている issue
-
難易度 2/5 1〜3時間 初心者へのやさしさ 68/100
shukiv/jabali-panel#2029 ·
メンテナーはふだん 1 日以内に返信
-
[submenu] nil issue on ubuntu 26.04対応中かも @egoist が今日担当しました。 オープン
難易度 2/5 1〜3時間 初心者へのやさしさ 85/100
メンテナーはふだん 1 日以内に返信
-
難易度 2/5 1〜3時間 初心者へのやさしさ 70/100
prime-radiant-inc/evener#3873 ·
メンテナーはふだん 1 日以内に返信
-
難易度 2/5 1〜3時間 初心者へのやさしさ 74/100
v2fly/domain-list-community#4127 ·
メンテナーはふだん 2 日以内に返信
-
extract_llm_sweep / cache_aware_summarizer prefix ask 400s when thinking.budget_tokens exceeds PrefixAskMaxTokens対応中かも @amiddavid が今日担当しました。 オープン
難易度 1/5 1時間未満 初心者へのやさしさ 85/100
rossoctl/context-guru#405 ·
メンテナーはふだん 1 日以内に返信