【中危】surrealdb:拒绝服务风险(GHSA-jv2j-mqmw-xvv5)
surrealdb存在拒绝服务风险,>= 3.0.0, < 3.1.5 受影响,建议升级至 3.1.5。
【中危】surrealdb 安全更新(GHSA-hv6h-hc26-q48p)
surrealdb存在安全风险,>= 3.1.0, < 3.1.5 受影响,建议升级至 3.1.5。
【中危】surrealdb 安全更新(GHSA-h4h3-3rfj-x6fq)
surrealdb存在安全风险,>= 3.0.0, < 3.1.5 受影响,建议升级至 3.1.5。
【中危】surrealdb:服务端请求伪造风险(GHSA-h5rg-8p7f-47g2)
surrealdb存在服务端请求伪造风险,< 3.1.5 受影响,建议升级至 3.1.5。
【中危】pydantic-settings 安全更新(GHSA-4xgf-cpjx-pc3j)
pydantic-settings存在安全风险,>= 2.12.0, < 2.14.2 受影响,建议升级至 2.14.2。
【中危】quiche 安全更新(GHSA-mh64-ph39-mrc9)
quiche存在安全风险,>= 0.20.0, < 0.29.2 受影响,建议升级至 0.29.2。
【中危】zeep:服务端请求伪造风险(GHSA-4cc2-g9w2-fhf6)
zeep存在服务端请求伪造风险,>= 4.0.0, < 4.3.3 受影响,建议升级至 4.3.3。
【中危】aqt:路径穿越风险(GHSA-cw6h-ffmh-x6vh)
aqt存在路径穿越风险,<= 25.9.3 受影响,建议升级至 25.9.4。
【中危】ChatterBot:远程代码执行风险(GHSA-wvrh-2f4m-924v)
ChatterBot存在远程代码执行风险,<= 1.2.13 受影响,建议升级至 1.2.14。
【中危】zeroconf:远程代码执行风险(GHSA-qc2x-6f54-m6h9)
zeroconf存在远程代码执行风险,< 0.149.16 受影响,建议升级至 0.149.16。
【中危】devbridge-autocomplete:跨站脚本风险(GHSA-hvqh-jw65-wcpq)
devbridge-autocomplete存在跨站脚本风险,<= 2.0.0 受影响,建议升级至 2.0.1。
【中危】nebula-mesh 安全更新(GHSA-ghmh-jhmj-wcmf)
nebula-mesh存在安全风险,<= 0.3.1 受影响,建议升级至 0.3.2。
【中危】@actual-app/web:远程代码执行风险(GHSA-xqjm-27pc-rvwm)
@actual-app/web存在远程代码执行风险,< 26.6.0 受影响,建议升级至 26.6.0。
【中危】snipe-it 安全更新(GHSA-6x4j-8954-5hxm)
snipe-it存在安全风险,< 8.5.0 受影响,建议升级至 8.5.0。
【中危】snipe-it 安全更新(GHSA-p68w-rgmg-3c2v)
snipe-it存在安全风险,< 8.6.0 受影响,建议升级至 8.6.0。
【中危】snipe-it:权限控制风险(GHSA-hf68-g98v-wp9g)
snipe-it存在权限控制风险,< 8.6.0 受影响,建议升级至 8.6.0。
【中危】snipe-it 安全更新(GHSA-33g4-646g-qwmm)
snipe-it存在安全风险,<= 8.4.1 受影响,建议升级至 8.4.2。
【中危】Flask-Security:开放重定向风险(GHSA-w2j7-f3c6-g8cw)
Flask-Security存在开放重定向风险,<= 5.8.0 受影响,建议升级至 5.8.1。
【中危】snipe-it 安全更新(GHSA-mr8g-2mj4-pcq2)
snipe-it存在安全风险,< 8.6.0 受影响,建议升级至 8.6.0。
【中危】phpmyfaq 安全更新(GHSA-8c6h-7g6x-m5x4)
phpmyfaq存在安全风险,< 4.1.4 受影响,建议升级至 4.1.4。