vulnerability in wush project
还没有人认领这个 Issue。
评估
调研方向
首先检查 wush 对 github.com/coder/coder/v2 的使用情况以及 CVE-2025-66411 报告,然后确定依赖项版本和 Workspace Agent 的日志记录路径。使用已修复的版本且不以明文输出敏感环境变量即表示完成;将禁用 agent logs 作为临时缓解措施记录下来。
由索引模型根据 Issue 内容生成。
描述
While working on wush project, I discovered a vulnerability (CVE-2025-66411) in the github.com/coder/coder/v2 package. The issue occurs because the Workspace Agent logs sensitive environment variables in plaintext without sanitization. Updating to the patched version and disabling agent logs temporarily mitigates the risk.
- 主要语言
- Go
- 星标
- 1.5k
- 派生
- 47
- PR 合并指标
- 30 天内没有已合并 PR
环境准备
我们还没有检查这个项目的环境配置文件。先看它的 README,通用步骤见我们的新手贡献指南。
从这里开始
- 先读完整个 Issue,再读项目的贡献指南。
- 在 Issue 下留言说明你要接手 —— 这能避免两个人做同样的事。
- Fork 仓库,在一个分支上完成修改。
- 提交 Pull Request,并在描述里引用这个 Issue 编号。
coder/wush 的其他 Issue
-
Android client未关闭
难度 5/5 一周以上 新手友好度 20/100
-
难度 5/5 一周以上 新手友好度 20/100
-
难度 4/5 3-5 天 新手友好度 25/100
-
难度 2/5 1-3 小时 新手友好度 25/100
-
难度 2/5 1-3 小时 新手友好度 45/100
相似的 Issue
-
难度 2/5 1-3 小时 新手友好度 78/100
siderolabs/terraform-provider-talos#414 ·
维护者通常 1 天内回复
-
bug
难度 2/5 1-3 小时 新手友好度 78/100
维护者通常 1 天内回复
-
难度 2/5 1-3 小时 新手友好度 70/100
JuliaComputing/jh#63 · 1 条评论 ·
-
area/proxy kind/bug priority/backlog triage/accepted
难度 2/5 1-3 小时 新手友好度 68/100
lexfrei/cloudflare-tunnel-gateway-controller#840 ·
维护者通常 1 天内回复
-
Priority: Normal Type: Bug
难度 2/5 1-3 小时 新手友好度 78/100
cloudflare/cloudflared#1747 ·