NativeScript / NativeScript/capacitor-docs
xmldom reported as having security issues
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- TypeScript
- Sterne
- 36
- Forks
- 2
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
XmlDom library, which is a dependency of nativescript capacitor is reported as having a security issue : https://github.com/advisories/GHSA-5fg8-2547-mr8q
The people who made this library did fix it, but have published their updates under a new name @xmldom/xmldom. Can you guys update nativescript capacitor to use that instead? It doesn't seem to have any breaking changes other than the name being changed.
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Untersuche das Abhängigkeitsmanifest und die Lockdatei, um den aktuellen xmldom-Eintrag und die Art der Validierung von Abhängigkeiten zu ermitteln. Aktualisiere die Abhängigkeit auf @xmldom/xmldom und führe anschließend die vorhandenen Installations-, Test- oder Build-Prüfungen des Repositorys aus. Als erledigt gilt die Aufgabe, wenn das Projekt das umbenannte Paket verwendet und die gemeldete Sicherheitswarnung nicht mehr zutrifft.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- typescript
- Bereich
- security
- Issue-Typ
- Bug
- Schwierigkeit
- 2/5
- Geschätzter Aufwand
- 1-3 Stunden
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 45/100