testcontainers / testcontainers/testcontainers-java

Reported Vulnerabilities from Transitive Dependencies

Offen
#4,456 6 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

resolution/answered resolution/awaiting-release security type/question
Vorherrschende Sprache
Java
Sterne
8.7k
Forks
1.9k
Ø Merge
2 T. 17 Std.
Gemergte PRs (30 T.)
9

Beschreibung

As of Test Containers v0.39.5 for Scala 2 (and I believe v0.39.7) our Snyk pipeline has reported the following vulnerabilities with transitive dependencies of Test Containers:

  • JUnit @ 4.12: Information Exposure / Man-in-the-Middle
  • Apache Commons Compress @ 1.18: Denial of Service

These both have a low priority score. If these are legitimate vulnerabilities is there a planned or available fix version for test containers?

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Es werden keine Dateien oder Tests genannt. Beginne damit, den Abhängigkeitsbaum für die gemeldeten Testcontainers Scala 2-Versionen zu untersuchen, und überprüfe die Snyk-Befunde für JUnit 4.12 und Apache Commons Compress 1.18. Als abgeschlossen gilt die Aufgabe, wenn die Schwachstellen bestätigt oder verworfen wurden und eine Fix-Version oder ein Weg zur Aktualisierung der Abhängigkeit dokumentiert ist.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
java
Bereich
security
Issue-Typ
Bug
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
25/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.