apache / apache/answer-plugins

Patch CVE Vulnerability CVE-2025-22868 with Golang OAuth2 Dependency for All Connector Plugins

Ouverte
#307 0 commentaires 0 réactions 1 personne assignée Réclamée par @LinkinStars Voir sur GitHub
Langage dominant
Go
Étoiles
131
Forks
75
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

For all connector plugins, roll the version of golang.org/x/oauth2 from 0.4.0 to version 0.27.0-1 or higher (latest available is 0.34.0).

CVE-2025-22868: An attacker can pass a malicious malformed token which causes unexpected memory to be consumed during parsing.

This CVE is rated high and should be patched immediately.

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Évaluation

Cette issue n'a pas encore été évaluée.

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.