問題描述
執行 pip-audit 掃描發現 17 個已知安全漏洞,分布在 5 個套件中。
漏洞摘要
| 套件 |
目前版本 |
漏洞數 |
建議升級至 |
cryptography |
41.0.7 |
7 |
≥ 46.0.6 |
pip |
24.0 |
4 |
≥ 26.0 |
pyjwt |
2.7.0 |
1 |
≥ 2.12.0 |
setuptools |
68.1.2 |
3 |
≥ 78.1.1 |
wheel |
0.42.0 |
2 |
≥ 0.46.2 |
重要 CVE
偵測方式
建議修復步驟
- 更新
requirements.txt 中的版本約束
- 執行
pip install --upgrade cryptography pyjwt setuptools wheel
- 重新執行
pip-audit 確認修復
- 注意
cryptography 大版本升級可能有 breaking changes,需測試兼容性
影響範圍
問題描述
執行
pip-audit掃描發現 17 個已知安全漏洞,分布在 5 個套件中。漏洞摘要
cryptographypippyjwtsetuptoolswheel重要 CVE
偵測方式
建議修復步驟
requirements.txt中的版本約束pip install --upgrade cryptography pyjwt setuptools wheelpip-audit確認修復cryptography大版本升級可能有 breaking changes,需測試兼容性影響範圍
cryptography升級跨度較大(41→46),建議優先處理pyjwt升級對未來 部署強化 — 認證、權限、Docker、HTTPS #26 JWT 認證實作有影響