Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
google_gax — 为Tesla 1.18.3+兼容性修补的google_gax 0.4.1(CVE-2026-48598) | Kitploit
工具/GitHubGitHub/workshops-de/google_gax
通用工具漏洞分析供应链安全API 安全
GitHubworkshops-de/google_gax

google_gax

为Tesla 1.18.3+兼容性修补的google_gax 0.4.1(CVE-2026-48598)

查看仓库
53个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

google_gax(已修补)

这是 google_gax v0.4.1 的修补版 fork,用于兼容 Tesla >= 1.18.3。

为什么存在这个 fork

Tesla 1.18.3(2026年6月2日)引入了对 multipart 字段名称的严格验证,通过 assert_quoted_string_safe!/2 作为 CVE-2026-48598 安全修复的一部分。上游的 google_gax(最后发布:2021年,已停止维护)将原子(:metadata、:data)作为 multipart 字段名称传递,现在 Tesla 会抛出 FunctionClauseError 拒绝这些名称。

与上游的差异

  • connection.ex:在将字段名称传递给 Tesla.Multipart.add_field/4 和 Tesla.Multipart.add_file/3 之前,将原子字段名称转换为字符串(to_string/1)
  • connection.ex:使用字符串元组作为头({"Content-Type", ...}),而不是原子元组({:"Content-Type", ...})
  • mix.exs:放宽了 mime 和 poison 的版本约束

使用方式

root@kitploit:~
# mix.exs
{:google_gax, github: "workshops-de/google_gax", override: true}

上游信息

  • Hex:https://hex.pm/packages/google_gax
  • 源码:https://github.com/googleapis/elixir-google-api/tree/master/clients/gax
  • 公开议题:https://github.com/googleapis/elixir-google-api/issues/12817
下载工具