`sqlite3` 依赖项引入了高级别的安全漏洞 (GHSA-8qq5-rm4j-mr97)

作者: moritzlang创建于 2026年2月14日更新于 2026年5月29日

当前的 SQLite 持久存储依赖于 sqlite3 包,该包已被 放弃维护。这通过其对 tar (<=7.5.2) 的依赖引入了一个高级别的漏洞:

内容来源: nextapps-de/flexsearch