Уязвимость высокого уровня безопасности Microsoft.PowerShell.Native v7.0.0C#

Место общения программистов C#
Ответить
Anonymous
 Уязвимость высокого уровня безопасности Microsoft.PowerShell.Native v7.0.0

Сообщение Anonymous »

Мы используем пакет nuget System.Management.Automation версии 7.0.13 в нашей dll .net core 3.1. Наш инструмент сканирования blackduck сообщает о высокой уязвимости пакета Microsoft.PowerShell.Native v7.0.0, который поступает из System.Management.Automation.
Мы попытались вручную обновить Microsoft.PowerShell.Native до последней версии, это устранило уязвимость, но создало еще одну уязвимость безопасности. Итак, у нас нет этой опции.
Мы также пытались заменить System.Management.Automation на Microsoft.PowerShell.5.1.ReferenceAssemblies, но это только для Windows, а не для Mac.
Итак, мы как бы заблокированы, не могли бы вы помочь нам в этом? Срок исполнения соглашения об уровне обслуживания очень близок.

Подробнее здесь: https://stackoverflow.com/questions/798 ... ive-v7-0-0
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «C#»