Skip to content

GHSA-8g8m-xpm4-wxvx: CVE ID 발급 요청 #86

Description

@Nekonic

관련 어드바이저리: GHSA-8g8m-xpm4-wxvx

안녕하세요, 6.0.3 패치 확인했습니다. 제보 이후 보안 탭 활성화부터
패치까지 빠르게 대응해주셔서 감사했습니다.

혹시 괜찮으시다면 위 어드바이저리에 CVE ID 발급을 요청해주실 수 있을까요?
어드바이저리 페이지 상단의 "Request CVE" 버튼으로 신청되고,
GitHub이 CNA라 추가 양식이나 비용은 없습니다.

CVE가 붙으면 osv.dev나 pip-audit, Dependabot 같은 스캐너 색인에
더 잘 잡혀서, 영향받는 버전(>= 2.7, <= 6.0.2)을 고정해 쓰고 있는
사용자들이 업그레이드 시점을 놓치지 않는 데 도움이 될 것 같습니다.

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions