CodeForPhilly / CodeForPhilly/chime

["security-issue"] dependency issue with mimitest

Offen
#476 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
security-issue
Vorherrschende Sprache
Python
Sterne
210
Forks
153
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

### Description:
Reported by dependabot: https://github.com/CodeForPhilly/chime/network/alert/e2e/package-lock.json/minimist/open
### Steps to reproduce:
Checked in Code: https://github.com/CodeForPhilly/chime/blame/develop/e2e/package-lock.json

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Start with the linked Dependabot alert and inspect e2e/package-lock.json, especially the minimist dependency and its open vulnerability. Determine the supported dependency update, then verify that the alert is resolved and the end-to-end dependency setup still works.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
javascript
Bereich
security
Issue-Typ
Bug
Schwierigkeit
2/5
Geschätzter Aufwand
1-3 Stunden
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
20/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.