125 Star 3 Fork 44

src-openEuler / nodejs

 / 详情

changelog里面直接修复some cve,未免太敷衍了?能不能认真一点

已完成
自定义
创建于  
2022-07-28 10:54

changelog里面直接修复some cve,未免太敷衍了?能不能认真一点

输入图片说明

评论 (4)

游益锋 创建了自定义

Hi youyifeng, welcome to the openEuler Community.
I'm the Bot here serving you. You can find the instructions on how to interact with me at Here.
If you have any questions, please contact the SIG: sig-nodejs, and any of the maintainers: @solarhu , @卢华歆 , @ZhengyuhangHans , @mdche

openeuler-ci-bot 添加了
 
sig/sig-nodejs
标签
游益锋 修改了描述
游益锋 修改了标题

因为当时修复的CVE较多,所以采用了some cve写法,修复哪些CVE可以查看升级软件包的pr关联的issue:!83:Update to 12.22.11, fix some cves.
或者官网的CVE信息及安全公告:https://www.openeuler.org/zh/security/cve/ https://www.openeuler.org/zh/security/safety-bulletin/

建议还是罗列清楚比较合理。

我就是通过 https://www.openeuler.org/zh/security/cve/ 来定位这个包的CVE修复情况以及修复版本
但反过来看源码,全局检索源代码,没有任何一处该CVE字样,那怎么判定修复了?做了那些修复?修复提交号是多少?没法形成闭环,解释不通的

当软件包安装后,系统上能看到的CVE信息也就只有通过CHANGELOG了,做的比较好的包,不管多少,都会罗列的

希望社区加强这方面意识

好的,我们后续会加强的

wk333 任务状态待办的 修改为已完成

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(3)
5329419 openeuler ci bot 1632792936 1095820 youyifeng 1578940107
1
https://gitee.com/src-openeuler/nodejs.git
git@gitee.com:src-openeuler/nodejs.git
src-openeuler
nodejs
nodejs

搜索帮助