apache / apache/answer-plugins

Patch CVE Vulnerability CVE-2025-22868 with Golang OAuth2 Dependency for All Connector Plugins

オープン
#307 コメント 0 件 リアクション 0 件 担当者 1 名 @LinkinStars が担当を希望しています GitHub で見る
主要言語
Go
スター
131
フォーク
75
PR マージ指標
30日以内にマージされた PR はありません

説明

For all connector plugins, roll the version of golang.org/x/oauth2 from 0.4.0 to version 0.27.0-1 or higher (latest available is 0.34.0).

CVE-2025-22868: An attacker can pass a malicious malformed token which causes unexpected memory to be consumed during parsing.

This CVE is rated high and should be patched immediately.

コントリビューションガイド

このリポジトリのコントリビューションガイドは索引されていません

評価

この issue はまだ評価されていません。

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。