请确认以下事项
OpenList 版本(必填)
v4.2.2
使用的存储驱动(必填)
Onedrive
问题描述(必填)
启动服务后会默认弹出弹窗要求输入用户名及密码
日志(必填)
配置文件内容(必填)
指向是 https://polyfill.io ,该上游供应链于2024年被标记为存在安全隐患,
我查询了前后端代码,本项目已在过去的提交中将链接更改至https://cdnjs.cloudflare.com/polyfill/v3/polyfill.min.js
暂时还没有定位到为何依旧会跟https://polyfill.io 发生关系。
参考链接:
解释为何24年已被解决的漏洞在2026年6月重新出现
复现链接(可选)
No response
AI生成内容(可选)
No response
请确认以下事项
我已确认阅读并同意 AGPL-3.0 第15条 。
本程序不提供任何明示或暗示的担保,使用风险由您自行承担。
我已确认阅读并同意 AGPL-3.0 第16条 。
无论何种情况,版权持有人或其他分发者均不对使用本程序所造成的任何损失承担责任。
我确认我的描述清晰,语法礼貌,能帮助开发者快速定位问题,并符合社区规则。
我已确认阅读了OpenList文档。
我已确认没有重复的问题或讨论。
我已确认是
OpenList的问题,而不是其他原因(例如 网络 ,依赖或操作)。我认为此问题必须由
OpenList处理,而非第三方。我已确认这个问题在最新版本中没有被修复。
我没有阅读这个清单,只是闭眼选中了所有的复选框,请关闭这个 Issue 。
OpenList 版本(必填)
v4.2.2
使用的存储驱动(必填)
Onedrive
问题描述(必填)
启动服务后会默认弹出弹窗要求输入用户名及密码
日志(必填)
配置文件内容(必填)
指向是 https://polyfill.io ,该上游供应链于2024年被标记为存在安全隐患,
我查询了前后端代码,本项目已在过去的提交中将链接更改至
https://cdnjs.cloudflare.com/polyfill/v3/polyfill.min.js暂时还没有定位到为何依旧会跟
https://polyfill.io发生关系。参考链接:
解释为何24年已被解决的漏洞在2026年6月重新出现
复现链接(可选)
No response
AI生成内容(可选)
No response