Some Dependencies are flagged as vulnerable
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 4/5
- Tempo estimado
- 3-5 dias
- Facilidade para iniciantes
- 30/100
- Tipo de issue
- Bug
- Clareza
- Razoavelmente clara
- Status de atividade
- Estagnada
- Stack de tecnologia
- csharp, github-actions
- Domínio
- build-system, ci-cd, security
Direção de pesquisa
Comece localizando as declarações de dependências de sqlmanagementobjects e revise como o runner do Windows do GitHub Actions compila o projeto com NuGetAuditMode definido como all. Atualize as dependências vulneráveis se forem compatíveis e, em seguida, execute o build do projeto com a auditoria transitiva habilitada; considera-se concluído quando o build for bem-sucedido sem os avisos de vulnerabilidade relatados.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
I've only noticed this after the folks at github updated their github action windows runners to use a version of visual studio that has the NuGetAuditMode set to 'all', when the default used to be 'direct'. This means that any transitive Packages with security vulnerabilities are now flagged up as warnings, when previously you'd not see anything if you had -warnaserror set.
The following dependencies of sqlmanagementobjects are flagged as vulnerable, but I'd also like to highlight that a lot of the dependencies referenced in general are massively out of date:
Azure.Identity 1.10.3 (Latest 1.13.1)
Microsoft.Identity.Client 4.56.0 (Latest 4.66.2)
Microsoft.IdentityModel.JsonWebTokens 6.24.0 (Latest 8.2.1)
System.Formats.Asn1 5.0.0 (Latest 9.0.0)
System.IdentityModel.Tokens.Jwt 6.24.0 (latest 8.2.1)
At the moment, I've had to go through my projects and set the nugetauditmode back to direct to replicate the original behaviour so we have our builds back up and running - but obviously we can't stay in this mode forever, especially with a known security issue.
Are there any plans to update the dependencies for sqlmanagementobjects, or am I better off just trying to find an alternative?
Thanks!
- Linguagem predominante
- C#
- Estrelas
- 143
- Forks
- 29
- Métricas de merge de PRs
- Nenhum PR com merge em 30d
Preparar o ambiente
Este projeto não oferece contêiner de desenvolvimento, Dockerfile nem guia de contribuição, então a configuração fica por sua conta: comece pelo README e veja nosso guia da primeira contribuição para os passos gerais.
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de microsoft/sqlmanagementobjects
-
Path parsing functions are incorrect when running on LinuxTalvez já em andamento @shueybubbles assumiu há 6 dias. Aberta
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 70/100
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 62/100
-
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 72/100
-
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 74/100
-
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 78/100
Todas as issues de microsoft/sqlmanagementobjects
Issues semelhantes
-
bug
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 80/100
Mantenedores costumam responder em até 1 dia
-
:watch: Not Triaged aspnet-core/svc fundamentals/subsvc Source - Docs.ms
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 85/100
dotnet/AspNetCore.Docs#37785 ·
Mantenedores costumam responder em até 1 dia
-
needs-triage
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 70/100
Mantenedores costumam responder em até 1 dia
-
needs-triage
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 66/100
Azure/azure-sdk-tools#17204 ·
Mantenedores costumam responder em até 1 dia
-
Проблема с Dotnet RUAbertaarea-tutorials needs-triage
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
dotnet/website-feedback#1779 ·