uv.lock pins 请求 2.32.3,低于 CVE-2024-47081 修复的 2.32.4 版本

作者: hamizan-azman创建于 2026年6月24日更新于 2026年8月1日

Hi, 感谢您对 deepwiki-open 的贡献。 这是一个低优先级的依赖性说明,涉及 lockfile。 已提交的 uv.lock 标记请求为 2.32.3。 该版本低于 2.32.4,该版本修复了 CVE-2024-47081 (也被跟踪为 GHSA-9hjg-9r4m-mvj7),这是通过恶意重定向 URL 导致 .netrc 权限泄露的问题。 因此,刷新 uv 同步会安装仍然包含该问题的请求。 api 方面已经很好,因为 api/poetry.lock 将请求解析为 2.32.5。

内容来源: AsyncFuncAI/deepwiki-open