Akryum / Akryum/vue-cli-plugin-apollo

Moderate vulnerability: Regular Expression Denial of Service

未关闭
#605 1 条评论 1 个 reaction 已指派 0 人 在 GitHub 查看
主要语言
JavaScript
星标
477
派生
109
PR 合并指标
30 天内没有已合并 PR

描述

How to reproduce:
`npm audit`

```
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ Moderate │ Regular Expression Denial of Service │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package │ ws │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Patched in │ >=5.2.3 <6.0.0 || >=6.2.2 <7.0.0 || >=7.4.6 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ vue-cli-plugin-apollo │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path │ vue-cli-plugin-apollo > graphql-tools > │
│ │ @graphql-tools/url-loader > ws │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info │ https://npmjs.com/advisories/1748 │
└───────────────┴──────────────────────────────────────────────────────────────┘
```

Fix: upgrade `ws` to version 5.2.3 or 6.2.2 or 7.4.6 or later by `npm install graphql-tools@8.2.0`

Vulnerability reference: https://www.npmjs.com/advisories/1748

贡献指南

这个仓库没有索引到贡献指南

评估

这个 Issue 还没有评估数据。

把新 issue 发到你的邮箱

精选适合新手参与的 GitHub issue 摘要。