Skip to content

GHSA-8g8m-xpm4-wxvx: CVE ID 발급 요청 #86

Description

@Nekonic

관련 어드바이저리: GHSA-8g8m-xpm4-wxvx

안녕하세요, 6.0.3 패치 확인했습니다. 제보 이후 보안 탭 활성화부터
패치까지 빠르게 대응해주셔서 감사했습니다.

혹시 괜찮으시다면 위 어드바이저리에 CVE ID 발급을 요청해주실 수 있을까요?
어드바이저리 페이지 상단의 "Request CVE" 버튼으로 신청되고,
GitHub이 CNA라 추가 양식이나 비용은 없습니다.

CVE가 붙으면 osv.dev나 pip-audit, Dependabot 같은 스캐너 색인에
더 잘 잡혀서, 영향받는 버전(>= 2.7, <= 6.0.2)을 고정해 쓰고 있는
사용자들이 업그레이드 시점을 놓치지 않는 데 도움이 될 것 같습니다.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions