apache / apache/answer-plugins

Patch CVE Vulnerability CVE-2025-22868 with Golang OAuth2 Dependency for All Connector Plugins

Aberta
#307 0 comentários 0 reações 1 responsável Reivindicada por @LinkinStars Ver no GitHub
Linguagem predominante
Go
Estrelas
131
Forks
75
Métricas de merge de PRs
Nenhum PR com merge em 30d

Descrição

For all connector plugins, roll the version of golang.org/x/oauth2 from 0.4.0 to version 0.27.0-1 or higher (latest available is 0.34.0).

CVE-2025-22868: An attacker can pass a malicious malformed token which causes unexpected memory to be consumed during parsing.

This CVE is rated high and should be patched immediately.

Guia de contribuição

Nenhum guia de contribuição indexado para este repositório

Avaliação

Esta issue ainda não foi avaliada.

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.