NativeScript / NativeScript/capacitor-docs

xmldom reported as having security issues

Ouverte
#13 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Langage dominant
TypeScript
Étoiles
36
Forks
2
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

XmlDom library, which is a dependency of nativescript capacitor is reported as having a security issue : https://github.com/advisories/GHSA-5fg8-2547-mr8q
The people who made this library did fix it, but have published their updates under a new name @xmldom/xmldom. Can you guys update nativescript capacitor to use that instead? It doesn't seem to have any breaking changes other than the name being changed.

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Examinez le manifeste des dépendances et le fichier de verrouillage pour trouver l’entrée actuelle de xmldom et déterminer comment les dépendances sont validées. Mettez à jour la dépendance vers @xmldom/xmldom, puis exécutez les vérifications d’installation, de test ou de build existantes du dépôt. Le travail est terminé lorsque le projet utilise le package renommé et que l’avis de sécurité signalé ne s’applique plus.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
typescript
Domaine
security
Type d'issue
Bug
Difficulté
2/5
Temps estimé
1-3 heures
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
45/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.