
Patched google_gax 0.4.1 for Tesla 1.18.3+ compatibility (CVE-2026-48598)
Tesla >= 1.18.3 के साथ संगतता के लिए google_gax v0.4.1 का पैच किया गया फोर्क।
Tesla 1.18.3 (2 जून, 2026) ने CVE-2026-48598 के सुरक्षा सुधारों के हिस्से के रूप में assert_quoted_string_safe!/2 के माध्यम से मल्टीपार्ट फ़ील्ड नामों की सख्त मान्यता शुरू की। ऊपरी धारा google_gax (अंतिम रिलीज़: 2021, अनुरक्षित नहीं) एटम्स (:metadata, :data) को मल्टीपार्ट फ़ील्ड नामों के रूप में पास करता है, जिसे Tesla अब FunctionClauseError के साथ अस्वीकार करता है।
connection.ex: Tesla.Multipart.add_field/4 और Tesla.Multipart.add_file/3 में पास करने से पहले एटम फ़ील्ड नामों को स्ट्रिंग्स (to_string/1) में बदलेंconnection.ex: एटम टुपल्स ({:"Content-Type", ...}) के बजाय स्ट्रिंग टुपल्स ({"Content-Type", ...}) का उपयोग करेंmix.exs: mime और poison संस्करण बाधाओं को ढीला किया# mix.exs
{:google_gax, github: "workshops-de/google_gax", override: true}