envoyproxy / envoyproxy/java-control-plane
Upgrade Protobuf Version to fix CVE-2024-7254
- Langage dominant
- Java
- Étoiles
- 312
- Forks
- 149
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
We are planning to use EnvoyRateLimiter in Apache Beam Java SDK. But there is a vulnerability with high severity. Can we upgrade the Protobuf version to resolve this. I can create a fix and raise PR
Design: https://s.apache.org/beam-api-ratelimiter
Guide de contribution
Ouvrir le guide de contribution
Piste de recherche
Commencez par lire la conception d'EnvoyRateLimiter à l'adresse https://s.apache.org/beam-api-ratelimiter et localisez les déclarations de dépendance Protobuf du projet. Confirmez que la dépendance peut être mise à niveau pour corriger CVE-2024-7254, puis vérifiez que le build et les tests existants passent toujours.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- java
- Domaine
- security
- Type d'issue
- Bug
- Difficulté
- 2/5
- Temps estimé
- 1-3 heures
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 45/100