如何查找tidb修复的安全威胁列表?

【 TiDB 使用环境】生产环境 /测试/ Poc
【 TiDB 版本】
【复现路径】做过哪些操作出现的问题
【遇到的问题:问题现象及影响】
【资源配置】
【附件:截图/日志/监控】

tidb官档中零星看到有cve,请问哪里可以查到tidb修复的所有cve列表?
https://docs.pingcap.com/zh/tidb/stable/release-6.1.3#bug-修复
修复通过数据源名称注入可读取任意文件的问题 (CVE-2022-3023) #38541 @lance6716

mariadb会在Release notes里公布已修复的cve,比如

不知道tidb这块如何公布信息?

这个么?

差不多吧,信息披露确实很少而且好久没更新了。

此话题已在最后回复的 60 天后被自动关闭。不再允许新回复。