appleboy / appleboy/lambda-action
Vulnerabilities in golang/crypto < 0.35.0 and golang/net < 0.38.0
- Langage dominant
- D2
- Étoiles
- 435
- Forks
- 57
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
Two of the golang packages used in this action contains vulnerabilities. Would really appreciate if these could be patched soon 🙏
```yml
uses: appleboy/lambda-action@v0.2.0
```
Critical severity vulnerabilities .. 🔥
| Vulnerability | Package |
-- | --
| [GHSA-v778-237x-gjrc](https://github.com/advisories/GHSA-v778-237x-gjrc) | pkg:golang/golang.org/x/crypto@v0.22.0 |
High severity vulnerabilities .. ⚠️
| Vulnerability | Package |
-- | --
| [GHSA-hcg3-q754-cr77](https://github.com/advisories/GHSA-hcg3-q754-cr77) | pkg:golang/golang.org/x/crypto@v0.22.0 |
Medium severity vulnerabilities ..
| Vulnerability | Package |
-- | --
| [GHSA-qxp5-gwg8-xv66](https://github.com/advisories/GHSA-qxp5-gwg8-xv66) | pkg:golang/golang.org/x/net@v0.24.0 |
| [GHSA-vvgc-356p-c3xw](https://github.com/advisories/GHSA-vvgc-356p-c3xw) | pkg:golang/golang.org/x/net@v0.24.0
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Piste de recherche
Commencez par localiser les déclarations de dépendances Go pour golang.org/x/crypto et golang.org/x/net, puis comparez leurs versions aux versions minimales indiquées dans l’issue. Mettez à jour les dépendances et vérifiez que l’action se compile toujours et que les avis répertoriés ne sont plus présents.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- github-actions, go
- Domaine
- ci-cd, security
- Type d'issue
- Bug
- Difficulté
- 2/5
- Temps estimé
- 1-3 heures
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 48/100