CodeForPhilly / CodeForPhilly/chime
["security-issue"] dependency issue with mimitest
Offen
security-issue
- Vorherrschende Sprache
- Python
- Sterne
- 210
- Forks
- 153
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
### Description:
Reported by dependabot: https://github.com/CodeForPhilly/chime/network/alert/e2e/package-lock.json/minimist/open
### Steps to reproduce:
Checked in Code: https://github.com/CodeForPhilly/chime/blame/develop/e2e/package-lock.json
Beitragsleitfaden
Rechercherichtung
Start with the linked Dependabot alert and inspect e2e/package-lock.json, especially the minimist dependency and its open vulnerability. Determine the supported dependency update, then verify that the alert is resolved and the end-to-end dependency setup still works.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- javascript
- Bereich
- security
- Issue-Typ
- Bug
- Schwierigkeit
- 2/5
- Geschätzter Aufwand
- 1-3 Stunden
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 20/100