commandlineparser / commandlineparser/commandline
Version 2.9.1 is reported as vulnerable
- Lenguaje dominante
- C#
- Estrellas
- 4.8k
- Forks
- 478
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
**Describe the bug**
JetBrains Rider signal the 2.9.1 version as vulnerable.
It doesn't provide details on the motivation.
This is also mentioned here:
https://github.com/jeremylong/DependencyCheck/issues/6048
https://github.com/jeremylong/DependencyCheck/issues/6088
Unfortunately some of the projects/customers I'm working on/with refuse to use libraries with known vulnerabilities.
Is there a mitigation ?
Many thanks in advance for any suggestion.
**To Reproduce**
Just add the NuGet package to any project in Rider, and the warning will appear
**Expected behavior**
No vulnerabilities signaled
**Screenshots**

Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Línea de trabajo
No se indica ningún archivo ni prueba del repositorio. Empieza revisando las issues vinculadas de DependencyCheck y reproduciendo la advertencia de Rider con el paquete NuGet; para completar el trabajo sería necesario identificar una mitigación o disponer de una versión que ya no active el informe de vulnerabilidad.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- csharp
- Área
- cli, security
- Tipo de issue
- Error
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Estado de actividad
- Estancado
- Claridad
- Necesita aclaración
- Aptitud para principiantes
- 15/100