RUSTSEC-2022-0048: xml-rs is Unmaintained

Offen
#331 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Anfängerfreundlichkeit
20/100
Issue-Typ
Bug
Klarheit
Muss geklärt werden
Aktivitätsstatus
Veraltet
Tech-Stack
rust
Bereich
security

Rechercherichtung

Beginnen Sie mit der in der Issue verlinkten RustSec-Advisory-Seite und untersuchen Sie, wie das Projekt von xml-rs 0.8.4 abhängt. Ermitteln Sie die vorgesehene Lösung, einschließlich der Frage, ob quick-xml geeignet ist, und betrachten Sie die Arbeit erst dann als abgeschlossen, wenn die nicht gewartete Abhängigkeit behoben ist und das Projekt weiterhin erfolgreich baut und seine Tests erfolgreich ausführt.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

xml-rs is Unmaintained

Details
Status unmaintained
Package xml-rs
Version 0.8.4
URL https://github.com/netvl/xml-rs/issues
Date 2022-01-26

xml-rs is a XML parser has open issues around parsing including integer
overflows / panics that may or may not be an issue with untrusted data.

Together with these open issues with Unmaintained status xml-rs
may or may not be suited to parse untrusted data.

Alternatives

See advisory page for additional details.

Vorherrschende Sprache
Rust
Sterne
21
Forks
5
Ø Merge
12 Std. 44 Min.
Gemergte PRs (30 T.)
11

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus stackabletech/opa-operator

Alle Issues in stackabletech/opa-operator

Ähnliche Issues

Weitere Issues zu Rust

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.