Akryum / Akryum/vue-cli-plugin-apollo

Moderate vulnerability: Regular Expression Denial of Service

Offen
#605 1 Kommentar 1 Reaktion 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
JavaScript
Sterne
477
Forks
109
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

How to reproduce:
`npm audit`

```
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ Moderate │ Regular Expression Denial of Service │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package │ ws │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Patched in │ >=5.2.3 <6.0.0 || >=6.2.2 <7.0.0 || >=7.4.6 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ vue-cli-plugin-apollo │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path │ vue-cli-plugin-apollo > graphql-tools > │
│ │ @graphql-tools/url-loader > ws │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info │ https://npmjs.com/advisories/1748 │
└───────────────┴──────────────────────────────────────────────────────────────┘
```

Fix: upgrade `ws` to version 5.2.3 or 6.2.2 or 7.4.6 or later by `npm install graphql-tools@8.2.0`

Vulnerability reference: https://www.npmjs.com/advisories/1748

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Bewertung

Dieses Issue wurde noch nicht bewertet.

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.