High CVE's in retrofit 2.7.2 dependency

Aperta Adatta ai principianti
#1,640 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
2/5
Tempo stimato
1-3 ore
Idoneità per principianti
72/100
Tipo di issue
Bug
Chiarezza
Abbastanza chiara
Stato di attività
Attiva
Stack tecnologico
java
Ambito
api

Direzione di ricerca

L'issue non indica alcun file di build o test, quindi individua prima la dichiarazione di com.squareup.retrofit2:retrofit e verifica come vengono testate le dipendenze in questo repository. Esegui la suite di test esistente prima e dopo l'aggiornamento alla versione 3.0.0; il lavoro è completato quando viene utilizzata la versione fissata e i test continuano a passare.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

Our customer's security team has raised an issue regarding the Mapbox Java SDK. It appears that mapbox-sdk-core 7.10.1 relies on retrofit 2.7.2 (from February 2020), which contains seven known vulnerabilities:

CVE-2026-24400, CVE-2023-2976, CVE-2022-24329, CVE-2021-0341, CVE-2020-8908, CVE-2020-29582, and CVE-2020-15250.

Please upgrade the dependency to the fixed one 3.0
// Source: https://mvnrepository.com/artifact/com.squareup.retrofit2/retrofit
implementation("com.squareup.retrofit2:retrofit:3.0.0")

Lingua principale
Java
Stelle
438
Fork
117
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di mapbox/mapbox-java

Tutte le issue di mapbox/mapbox-java

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.