依赖项 "gopkg.in/yaml.v3" 的漏洞
作者: Silence-worker-02创建于 2023年7月27日更新于 2023年7月27日
你好,我们是一个团队 研究戈兰的依赖管理机制。 在我们的分析过程中,我们发现了你的项目,注意到其中包含一种脆弱性(https://security.snyk.io/vuln/SNYK-GOLANG-GOPGNYAMLV3-2952714)。 在您的项目中,gopkg.in/yaml.v3包被用到gopkg.in/yaml.v3 v3.0.0-20190709130402-674ba3eaed22版本,但被补丁版本为v3.0.1. 为了修复脆弱性,我们建议修改go.mod文件,将版本更新为v3.0.1或更高. 谢谢你对此事的关注.
内容来源: sqshq/sampler