testcontainers / testcontainers/testcontainers-java
Reported Vulnerabilities from Transitive Dependencies
Nessuno ha ancora preso questa issue.
- Lingua principale
- Java
- Stelle
- 8.7k
- Fork
- 1.9k
- Merge medio
- 2g 17h
- PR unite (30g)
- 9
Descrizione
As of Test Containers v0.39.5 for Scala 2 (and I believe v0.39.7) our Snyk pipeline has reported the following vulnerabilities with transitive dependencies of Test Containers:
- JUnit @ 4.12: Information Exposure / Man-in-the-Middle
- Apache Commons Compress @ 1.18: Denial of Service
These both have a low priority score. If these are legitimate vulnerabilities is there a planned or available fix version for test containers?
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Non sono indicati file o test. Inizia esaminando l’albero delle dipendenze per le versioni segnalate di Testcontainers Scala 2 e verifica i risultati di Snyk per JUnit 4.12 e Apache Commons Compress 1.18. Il lavoro è completato quando le vulnerabilità sono confermate o escluse e viene documentata una versione corretta o un percorso di aggiornamento della dipendenza.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- java
- Ambito
- security
- Tipo di issue
- Bug
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 25/100