Security Alert – CVE-2026-101896
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 2/5
- Thời gian dự kiến
- 1-3 giờ
- Mức phù hợp với người mới
- 68/100
- Loại issue
- Lỗi
- Độ rõ ràng
- Khá rõ ràng
- Mức độ hoạt động
- Sôi nổi
- Công nghệ
- angular
- Lĩnh vực
- security
Hướng nghiên cứu
Bắt đầu bằng cách xác định khai báo dependency của dự án cho @angular/router và so sánh phiên bản của nó với các phiên bản đã được liệt kê là đã khắc phục. Cập nhật nó lên một phiên bản đã khắc phục phù hợp, sau đó xác minh rằng cảnh báo CVE-2026-101896 đã được giải quyết và dự án vẫn build hoặc test thành công.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
General Information
- Title: Angular Server-Side Rendering (SSR): Denial of Service via Numeric URL Matrix Parameters
- Category: vulnerabilities
- Severity: high
- Short Description: Angular Server-Side Rendering (SSR): Denial of Service via Numeric URL Matrix Parameters
Affected Package
- Package name: @angular/router
- Fixed version: 22.2.0, 21.2.24, 20.3.32
Classification
- Rule: CVE-2026-101896
- Category: vulnerabilities
- Advisory URL: https://github.com/angular/angular
References
- https://github.com/angular/angular
- https://github.com/angular/angular/commit/03872a80bcf1c89b2b04cdd3f444b2ee954da583
- https://github.com/angular/angular/commit/5af61216eab8bf4a6697a1d79bda3d857c06f89d
- https://github.com/angular/angular/commit/ddfe21072ba32ca4cd9d7d3c6b7df66af81d58c4
- https://github.com/angular/angular/issues/70716
- https://github.com/angular/angular/pull/70717
- https://github.com/angular/angular/security/advisories/GHSA-ff3f-86qr-9cv3
- Ngôn ngữ chính
- Scala
- Star
- 0
- Fork
- 1
- Merge trung bình
- 9 giờ 13 phút
- Pull request đã merge (30 ngày)
- 2
Chuẩn bị môi trường
- Có Dockerfile hoặc tệp Docker Compose
- Có mẫu pull request
- Không có hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của AbsaOSS/StatusBoard
-
scope:security type:aquasec
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 90/100
AbsaOSS/StatusBoard#69 ·
-
[SEC:HIGH][FP=a2eeb126] Ensure pipeline steps produce an SBOMCó thể đã có người làm @petr-pokorny-absa đã nhận 58 ngày trước. Đang mởscope:security type:aquasec
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 30/100
AbsaOSS/StatusBoard#58 · 1 người được giao ·
-
Security Alert – AVD-PIPELINE-0022Có thể đã có người làm @petr-pokorny-absa đã nhận 58 ngày trước. Đang mởepic scope:security type:aquasec
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 40/100
AbsaOSS/StatusBoard#56 · 1 người được giao ·
-
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 18/100
AbsaOSS/StatusBoard#32 ·
Tất cả issue của AbsaOSS/StatusBoard
Issue tương tự
-
C21 publishes `reactivemongo/core/SSL` as Java 23 bytecode — TLS connections fail on any JDK < 23Đang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 74/100
ReactiveMongo/ReactiveMongo#1520 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
module: unknown type: bug/reported
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 78/100
OpenXiangShan/XiangShan#6688 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
bug good first issue
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 83/100
Maintainer thường phản hồi trong vòng 1 ngày
-
bug 🐞 Untriaged user issue
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 68/100
valkey-io/valkey-glide#7306 · 1 bình luận ·
Maintainer thường phản hồi trong vòng 2 ngày