Commit
This commit does not belong to any branch on this repository, and may belong to a fork outside of the repository.
This fixes a vulnerability in 0.3.7. Also remove unnecessary indirect dependency on the parent module. ┌───────────────────┬─────────────────────┬──────────┬───────────────────┬───────────────┬──────────────────────────────────────────────────────────┐ │ Library │ Vulnerability │ Severity │ Installed Version │ Fixed Version │ Title │ ├───────────────────┼─────────────────────┼──────────┼───────────────────┼───────────────┼──────────────────────────────────────────────────────────┤ │ golang.org/x/text │ CVE-2022-32149 │ HIGH │ 0.3.7 │ 0.3.8 │ golang: golang.org/x/text/language: ParseAcceptLanguage │ │ │ │ │ │ │ takes a long time to parse complex tags │ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2022-32149 │ │ ├─────────────────────┼──────────┤ │ ├──────────────────────────────────────────────────────────┤ │ │ GHSA-69ch-w2m2-3vjp │ UNKNOWN │ │ │ An attacker may cause a denial of service by crafting an │ │ │ │ │ │ │ Accept-Language... │ │ │ │ │ │ │ GHSA-69ch-w2m2-3vjp │ └───────────────────┴─────────────────────┴──────────┴───────────────────┴───────────────┴──────────────────────────────────────────────────────────┘
- Loading branch information