dotnet / dotnet/machinelearning-modelbuilder

When training SQL server data, the auto-installed package "System.Data.SqlClient, version 4.8.3" with vulnerability.

Offen
#2,831 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Priority:2 Reported by: Test
Vorherrschende Sprache
Dockerfile
Sterne
285
Forks
66
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

**System Information (please complete the following information):**
Windows OS: Windows-11-Enterprise-22H2
ML.Net Model Builder 2022: 17.17.17.2407507 (Main Build)
Microsoft Visual Studio Enterprise: 2022(17.2.0)
.Net Core: 6.0,7.0,8.0

**Describe the bug**
- On which step of the process did you run into an issue:
When training SQL server data, the auto-installed package "System.Data.SqlClient, version 4.8.3" with vulnerability.

**TestMatrix**
https://testpass.blob.core.windows.net/test-pass-data/wikipedia-detox-250-line-data.tsv

**To Reproduce**
Steps to reproduce the behavior:

1. Select Create a new project from the Visual Studio start window.
2. Choose the C# Console App (.NET Core) project template.
3. Add model builder by right click on the project.
4. Select any scenario.
5. On the Data page, choose the SQL Server data source to completed.
6. You will see the pop-up message "The solution contains packages with vulnerability".

**Expected behavior**
Should auto-installed latest stable 4.8.6 version.

**Gif:**
![image](https://github.com/dotnet/machinelearning-modelbuilder/assets/99375895/25db3656-e805-492a-bb90-9ded043565ba)
![image](https://github.com/dotnet/machinelearning-modelbuilder/assets/99375895/85346163-648c-4b02-925c-0b6718400b6d)

**Additional context:**

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Rechercherichtung

Beginnen Sie damit, den SQL Server-Datenquellenablauf in Model Builder zu reproduzieren und die Paketabhängigkeiten des generierten Projekts zu untersuchen. Bestätigen Sie, welche Komponente System.Data.SqlClient installiert, und verifizieren Sie, dass die aufgelöste Version auf 4.8.6 oder höher aktualisiert wird und keine Warnung zur Sicherheitslücke angezeigt wird.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
csharp, sql
Bereich
databases, security, tooling
Issue-Typ
Bug
Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.