CodeForPhilly / CodeForPhilly/chime

["security-issue"] dependency issue with mimitest

オープン
#476 コメント 1 件 リアクション 0 件 担当者 0 名 GitHub で見る
security-issue
主要言語
Python
スター
210
フォーク
153
PR マージ指標
30日以内にマージされた PR はありません

説明

### Description:
Reported by dependabot: https://github.com/CodeForPhilly/chime/network/alert/e2e/package-lock.json/minimist/open
### Steps to reproduce:
Checked in Code: https://github.com/CodeForPhilly/chime/blame/develop/e2e/package-lock.json

コントリビューションガイド

コントリビューションガイドを開く

調査の方向性

リンクされている Dependabot アラートから始めて、e2e/package-lock.json を調査します。特に minimist 依存関係とその未解決の脆弱性を確認してください。サポートされている依存関係の更新を特定し、その後、アラートが解消され、エンドツーエンドの依存関係設定が引き続き機能することを確認します。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
javascript
領域
security
issue の種類
バグ
難易度
2/5
見積もり時間
1〜3時間
活発さ
停滞
明瞭さ
おおむね明確
初心者へのやさしさ
20/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。