commandlineparser / commandlineparser/commandline

Version 2.9.1 is reported as vulnerable

Abierto
#938 8 comentarios 0 reacciones 0 asignados Ver en GitHub
Lenguaje dominante
C#
Estrellas
4.8k
Forks
478
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

**Describe the bug**
JetBrains Rider signal the 2.9.1 version as vulnerable.
It doesn't provide details on the motivation.
This is also mentioned here:
https://github.com/jeremylong/DependencyCheck/issues/6048
https://github.com/jeremylong/DependencyCheck/issues/6088

Unfortunately some of the projects/customers I'm working on/with refuse to use libraries with known vulnerabilities.
Is there a mitigation ?

Many thanks in advance for any suggestion.

**To Reproduce**
Just add the NuGet package to any project in Rider, and the warning will appear

**Expected behavior**
No vulnerabilities signaled

**Screenshots**
![image](https://github.com/user-attachments/assets/b8606be8-24dd-4b0a-9fb9-5a6e365510c7)

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Línea de trabajo

No se indica ningún archivo ni prueba del repositorio. Empieza revisando las issues vinculadas de DependencyCheck y reproduciendo la advertencia de Rider con el paquete NuGet; para completar el trabajo sería necesario identificar una mitigación o disponer de una versión que ya no active el informe de vulnerabilidad.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
csharp
Área
cli, security
Tipo de issue
Error
Dificultad
5/5
Tiempo estimado
Más de una semana
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
15/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.