Skip to content

Build rot: System.Security.Cryptography.Xml 10.0.0 High-Severity-Vulnerability (NU1903) #35

@stho32

Description

@stho32

Problem

PR #34 ist BLOCKED — required checks (Build & Test ubuntu/windows, Analyze C#) schlagen fehl. Main selbst ist zwar auf dem letzten gemergten Stand (#33) gruen, neue PRs bringen aber einen transitiv aktualisierten Paketbaum, der die Schwachstelle triggert.

Root Cause

NU1903 — System.Security.Cryptography.Xml 10.0.0 hat zwei bekannte High-Severity-Vulnerabilities:

Durch TreatWarningsAsErrors schlaegt der Build fehl in:

  • LocalNetAppChat.Server.Domain.csproj
  • LocalNetAppChat.Server.Domain.Tests.csproj
  • LocalNetAppChat.Domain.Tests.csproj
  • LocalNetAppChat.Bot.Tests.csproj

Fix

System.Security.Cryptography.Xml als direkte Abhaengigkeit in der Directory.Packages.props (oder in den betroffenen csproj-Dateien) auf eine gepatchte Version (>= 10.0.1 oder neuer laut Advisory) ueberschreiben.

Betroffene PRs

Failing Run

https://github.com/CleverCodeCravers/LocalNetAppChat/actions/runs/24564600148

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type
    No fields configured for issues without a type.

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions