首页
开源
资讯
活动
开源许可证
软件工程云服务
软件代码质量检测云服务
持续集成与部署云服务
社区个性化内容推荐服务
贡献审阅人推荐服务
群体化学习服务
重睛鸟代码扫描工具
登录
注册
代码拉取完成,页面将自动刷新
Watch
8
Star
0
Fork
13
src-anolis-os
/
ruby
Fork 仓库
加载中
取消
确认
代码
Issues
3
Pull Requests
3
Wiki
0
统计
Pull Requests
/
详情
33
Fix CVE-2023-36617
已合并
src-anolis-os:a23
src-anolis-os:a23
Funda Wang
创建于 2023-07-13 11:47
克隆/下载
HTTPS
SSH
复制
下载 Email Patch
下载 Diff 文件
https://www.ruby-lang.org/en/news/2023/06/29/redos-in-uri-CVE-2023-36617/ A ReDoS issue was discovered in the URI component before 0.12.2 for Ruby. The URI parser mishandles invalid URLs that have specific characters. There is an increase in execution time for parsing strings to URI objects with rfc2396_parser.rb and rfc3986_parser.rb. NOTE: this issue exists becuse of an incomplete fix for CVE-2023-28755. Version 0.10.3 is also a fixed version.
此 Pull Request 需要通过一些审核项
类型
指派人员
状态
审查
已完成
(0/0)
测试
已完成
(1/1)
怎样手动合并此 Pull Request
git checkout a23
git pull https://toscode.mulanos.cn/src-anolis-os/ruby.git a23
git push origin a23
评论
15
提交
1
文件
2
检查
代码问题
0
展开设置
折叠设置
审查
审查人员
gongwen2021
gongwen2021
happy_orange
happy_orange
geliwei
geliwei
casparant
casparant
ZhouWeitao
yunqi-zwt
jiangbo.jacob
jiangbojacob
forrest_ly
forrest_ly
Meredith
yueeranna
未设置
最少人数
0
Code Owner
测试
gongwen2021
gongwen2021
happy_orange
happy_orange
geliwei
geliwei
casparant
casparant
ZhouWeitao
yunqi-zwt
jiangbo.jacob
jiangbojacob
forrest_ly
forrest_ly
Meredith
yueeranna
小龙
anolis-bot
未设置
最少人数
1
优先级
不指定
严重
主要
次要
不重要
标签
cve
anolis_cla_pass
anolis_test_pass
关联 Issue
未关联
Pull Request 合并后将关闭上述关联 Issue
里程碑
未关联里程碑
参与者
(3)
Cherry Pick
选择 Cherry-Pick 代码的目标仓库
src-anolis-os/ruby
选择要提交 PR 的目标仓库和分支
src-anolis-os/ruby
a23
提交模式
Fast forward
non-Fast forward
提交列表
Commit SHA
Commit Message
Cherry-pick Commit Message
*
取消
Cherry-pick