【高危】aqt 安全更新(GHSA-869j-r97x-hx2g)
aqt存在安全风险,<= 25.9.2 受影响,建议升级至 25.9.3。
【中危】surrealdb:拒绝服务风险(GHSA-jv2j-mqmw-xvv5)
surrealdb存在拒绝服务风险,>= 3.0.0, < 3.1.5 受影响,建议升级至 3.1.5。
【中危】surrealdb 安全更新(GHSA-hv6h-hc26-q48p)
surrealdb存在安全风险,>= 3.1.0, < 3.1.5 受影响,建议升级至 3.1.5。
【中危】surrealdb 安全更新(GHSA-h4h3-3rfj-x6fq)
surrealdb存在安全风险,>= 3.0.0, < 3.1.5 受影响,建议升级至 3.1.5。
【高危】surrealdb:任意文件读取风险(GHSA-cc8f-fcx3-gpjr)
surrealdb存在任意文件读取风险,< 3.1.5 受影响,建议升级至 3.1.5。
【中危】surrealdb:服务端请求伪造风险(GHSA-h5rg-8p7f-47g2)
surrealdb存在服务端请求伪造风险,< 3.1.5 受影响,建议升级至 3.1.5。
【中危】pydantic-settings 安全更新(GHSA-4xgf-cpjx-pc3j)
pydantic-settings存在安全风险,>= 2.12.0, < 2.14.2 受影响,建议升级至 2.14.2。
【高危】@merill/lokka 安全更新(GHSA-g2gw-q38m-vjfc)
@merill/lokka存在安全风险,< 2.1.2 受影响,建议升级至 2.1.2。
【高危】@jhb.software/payload-cloudinary-plugin:路径穿越风险(GHSA-h5x8-xp6m-x6q4)
@jhb.software/payload-cloudinary-plugin存在路径穿越风险,>= 0.3.0, < 0.4.0 受影响,建议升级至 0.4.0。
【高危】langsmith 安全更新(GHSA-f4xh-w4cj-qxq8)
langsmith存在安全风险,< 0.8.18 受影响,建议升级至 0.8.18。
【高危】githubtoplanguages:命令注入风险(GHSA-c3xh-98xp-6qhf)
githubtoplanguages存在命令注入风险,< 1.1.4 受影响,建议升级至 1.1.4。
【中危】quiche 安全更新(GHSA-mh64-ph39-mrc9)
quiche存在安全风险,>= 0.20.0, < 0.29.2 受影响,建议升级至 0.29.2。
【中危】zeep:服务端请求伪造风险(GHSA-4cc2-g9w2-fhf6)
zeep存在服务端请求伪造风险,>= 4.0.0, < 4.3.3 受影响,建议升级至 4.3.3。
【中危】aqt:路径穿越风险(GHSA-cw6h-ffmh-x6vh)
aqt存在路径穿越风险,<= 25.9.3 受影响,建议升级至 25.9.4。
【中危】ChatterBot:远程代码执行风险(GHSA-wvrh-2f4m-924v)
ChatterBot存在远程代码执行风险,<= 1.2.13 受影响,建议升级至 1.2.14。
【严重】openremote-manager:权限控制风险(GHSA-h3m5-97jq-qjrf)
openremote-manager存在权限控制风险,< 1.25.0 受影响,建议升级至 1.25.0。
【高危】appium-mcp:跨站脚本风险(GHSA-x975-rgx4-5fh4)
appium-mcp存在跨站脚本风险,<= 1.85.9 受影响,建议升级至 1.85.10。
【高危】everos:路径穿越风险(GHSA-c795-2g9c-j48m)
everos存在路径穿越风险,<= 1.0.0 受影响,建议升级至 1.0.1。
【高危】@zenalexa/unicli 安全更新(GHSA-v3f4-w7r7-v3hm)
@zenalexa/unicli存在安全风险,< 0.225.2 受影响,建议升级至 0.225.2。
【高危】stigmem-node:信息泄露风险(GHSA-6gqw-jqv7-v88m)
stigmem-node存在信息泄露风险,< 0.9.0a12 受影响,建议升级至 0.9.0a12。