我有一個使用 Nokogiri 1.12.5 的 Ruby 2.5.1 應用程式。bundle audit說我應該升級到 Nokogiri 1.13.2,但是“更新打包的 libxml2 (2.9.12 → 2.9.13) 和 libxslt (1.1.34 → 1.1.35) ”狀態
請注意,此建議僅適用于 Nokogiri < 1.13.2 的 CRuby 實作
CRuby的 Wikipedia 頁面指出 Ruby 2.x 使用 YARV 作為其解釋器,而不是 CRuby。
我是否可以斷定我的應用程式不受 Nokogiri 問題的影響?
請注意,我知道 Nokogiri 1.13.3 已經發布,它恢復了其中一個修復,我應該使用更新的 Ruby。
uj5u.com熱心網友回復:
您應該為您的專案升級nokogiri到最新版本,尤其是在處理安全問題時。此特定建議有一些警告,因此您可能不會受到攻擊,但在處理安全問題時最好過于謹慎。
Wikipedia 上的注釋指的是 MRICRuby實作,而不是其他實作(如jruby)。
轉載請註明出處,本文鏈接:https://www.uj5u.com/qiye/431899.html
