mirror of
https://github.com/snapotter-hq/SnapOtter.git
synced 2026-08-03 07:46:42 +02:00
fix(ci): ignore new torch/joblib/markdown CVEs in pip-audit
No fixed versions available yet for: - torch 2.12.0: 11 PYSEC advisories (transitive dep from ML packages) - joblib 1.5.3: PYSEC-2024-277 - markdown 3.10.2: PYSEC-2026-89
This commit is contained in:
@@ -105,6 +105,19 @@ jobs:
|
||||
--ignore-vuln CVE-2026-42308
|
||||
--ignore-vuln CVE-2026-42310
|
||||
--ignore-vuln CVE-2026-42311
|
||||
--ignore-vuln PYSEC-2025-189
|
||||
--ignore-vuln PYSEC-2025-190
|
||||
--ignore-vuln PYSEC-2025-191
|
||||
--ignore-vuln PYSEC-2025-192
|
||||
--ignore-vuln PYSEC-2025-193
|
||||
--ignore-vuln PYSEC-2025-194
|
||||
--ignore-vuln PYSEC-2025-195
|
||||
--ignore-vuln PYSEC-2025-196
|
||||
--ignore-vuln PYSEC-2025-197
|
||||
--ignore-vuln PYSEC-2025-210
|
||||
--ignore-vuln PYSEC-2026-139
|
||||
--ignore-vuln PYSEC-2024-277
|
||||
--ignore-vuln PYSEC-2026-89
|
||||
|
||||
build:
|
||||
name: Build
|
||||
|
||||
Reference in New Issue
Block a user