dotnet / dotnet/machinelearning-modelbuilder

When training SQL server data, the auto-installed package "System.Data.SqlClient, version 4.8.3" with vulnerability.

Aperta
#2,831 1 commento 0 reazioni 0 assegnatari Vedi su GitHub
Priority:2 Reported by: Test
Lingua principale
Dockerfile
Stelle
285
Fork
66
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

**System Information (please complete the following information):**
Windows OS: Windows-11-Enterprise-22H2
ML.Net Model Builder 2022: 17.17.17.2407507 (Main Build)
Microsoft Visual Studio Enterprise: 2022(17.2.0)
.Net Core: 6.0,7.0,8.0

**Describe the bug**
- On which step of the process did you run into an issue:
When training SQL server data, the auto-installed package "System.Data.SqlClient, version 4.8.3" with vulnerability.

**TestMatrix**
https://testpass.blob.core.windows.net/test-pass-data/wikipedia-detox-250-line-data.tsv

**To Reproduce**
Steps to reproduce the behavior:

1. Select Create a new project from the Visual Studio start window.
2. Choose the C# Console App (.NET Core) project template.
3. Add model builder by right click on the project.
4. Select any scenario.
5. On the Data page, choose the SQL Server data source to completed.
6. You will see the pop-up message "The solution contains packages with vulnerability".

**Expected behavior**
Should auto-installed latest stable 4.8.6 version.

**Gif:**
![image](https://github.com/dotnet/machinelearning-modelbuilder/assets/99375895/25db3656-e805-492a-bb90-9ded043565ba)
![image](https://github.com/dotnet/machinelearning-modelbuilder/assets/99375895/85346163-648c-4b02-925c-0b6718400b6d)

**Additional context:**

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Direzione di ricerca

Inizia riproducendo il flusso dell'origine dati SQL Server in Model Builder ed esamina le dipendenze dei pacchetti del progetto generato. Conferma quale componente installa System.Data.SqlClient e verifica che la versione risolta venga aggiornata alla 4.8.6 o a una versione successiva senza l'avviso di vulnerabilità.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
csharp, sql
Ambito
databases, security, tooling
Tipo di issue
Bug
Difficoltà
3/5
Tempo stimato
1-2 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.