testcontainers / testcontainers/testcontainers-java
Reported Vulnerabilities from Transitive Dependencies
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- Java
- Sterne
- 8.7k
- Forks
- 1.9k
- Ø Merge
- 2 T. 17 Std.
- Gemergte PRs (30 T.)
- 9
Beschreibung
As of Test Containers v0.39.5 for Scala 2 (and I believe v0.39.7) our Snyk pipeline has reported the following vulnerabilities with transitive dependencies of Test Containers:
- JUnit @ 4.12: Information Exposure / Man-in-the-Middle
- Apache Commons Compress @ 1.18: Denial of Service
These both have a low priority score. If these are legitimate vulnerabilities is there a planned or available fix version for test containers?
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Es werden keine Dateien oder Tests genannt. Beginne damit, den Abhängigkeitsbaum für die gemeldeten Testcontainers Scala 2-Versionen zu untersuchen, und überprüfe die Snyk-Befunde für JUnit 4.12 und Apache Commons Compress 1.18. Als abgeschlossen gilt die Aufgabe, wenn die Schwachstellen bestätigt oder verworfen wurden und eine Fix-Version oder ein Weg zur Aktualisierung der Abhängigkeit dokumentiert ist.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- java
- Bereich
- security
- Issue-Typ
- Bug
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100