CodeForPhilly / CodeForPhilly/chime
["security-issue"] dependency issue with mimitest
Abierto
security-issue
- Lenguaje dominante
- Python
- Estrellas
- 210
- Forks
- 153
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
### Description:
Reported by dependabot: https://github.com/CodeForPhilly/chime/network/alert/e2e/package-lock.json/minimist/open
### Steps to reproduce:
Checked in Code: https://github.com/CodeForPhilly/chime/blame/develop/e2e/package-lock.json
Guía de contribución
Línea de trabajo
Comienza con la alerta de Dependabot enlazada e inspecciona e2e/package-lock.json, especialmente la dependencia minimist y su vulnerabilidad abierta. Determina la actualización de dependencia compatible y, después, verifica que la alerta se haya resuelto y que la configuración de dependencias end-to-end siga funcionando.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- javascript
- Área
- security
- Tipo de issue
- Error
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 20/100