修复易受攻击的传递式解析器 (lopdf、quick-xml、calamine、pdf-extract) — 6 个开放的 RUSTSEC 建议
作者: schwichtgit创建于 2026年7月23日更新于 2026年7月23日
`memvid-core` 2.0.140 (最新版本在 crates.io, 2026-05-27) 将几个解析器 crate 固定在其修补版本下方,这导致 6 个 RUSTSEC 建议通知进入了每个下游消费者。`cargo audit` 对它们失败,对于依赖 `memvid-core` 的任何人来说都是如此。
内容来源: memvid/memvid