stigmem-node: 인증이 비활성화된 배포는 루프백 외부에서 광범위한 익명 액세스를 허용할 수 있습니다.
인증이 비활성화된 상태로 구성된 Stigmem 노드는 루프백 전용 로컬 개발 환경 외부에 노출된 경우 익명 ID에 광범위한 읽기/쓰기/연합 기능을 부여할 수 있습니다. 영향을 받는 사용자는 노드를 루프백이 아닌 URL에 바인딩하는 동안 의도적으로 인증을 비활성화한 운영자입니다.
0.9.0a2에서 패치되었습니다. 이제 노드는 루프백 전용 로컬 개발 외부의 인증되지 않은 작업을 거부합니다.
업그레이드하기 전에 모든 비로컬 배포에 대해 인증을 활성화한 상태로 유지하고 인증이 비활성화된 노드를 신뢰할 수 없는 네트워크에 노출하지 마십시오.
패치된 릴리스로 업그레이드하십시오.
``배쉬 pip install --upgrade --pre stigmem-node
개발자가 대신 Stigmem 메타 패키지를 통해 설치하는 경우 배포에 일치하는 추가 항목을 사용해야 합니다. 예를 들면 다음과 같습니다.
``배쉬
pip install --upgrade --pre 'stigmem[노드]'
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도(심각도 등급 추정치) | 95.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 95.00 |
VPI 공식 vpi-v1 기준