azu / azu/github-webhook-SecurityVulnerability-test

Vulnerability found in axios <= 0.18.0

Offen
#3 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
HCL
Sterne
0
Forks
0
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

## Vulnerability information

- Affected Package: [axios](https://www.npmjs.com/package/axios) <= 0.18.0
- Fixed in [0.18.1](https://npmfs.com/package/axios/0.18.1/)
- GitHub Alerts:

## How to fix?

Upgrade axios to version 0.18.1 or later. For example:

```
"dependencies": {
"axios": ">=0.18.1"
}
```

or…

```
"devDependencies": {
"axios": ">=0.18.1"
}
```

## Details

-

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Rechercherichtung

Beginne mit der Prüfung von package-lock.json und der in der Issue beschriebenen Abhängigkeitsdeklarationen. Bestätige die installierte axios-Version und aktualisiere sie auf 0.18.1 oder höher; abgeschlossen bedeutet, dass die Lockdatei axios nicht mehr in Version 0.18.0 oder niedriger auflöst und die Sicherheitslücke behoben ist.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
javascript, node.js
Bereich
security
Issue-Typ
Bug
Schwierigkeit
1/5
Geschätzter Aufwand
Unter einer Stunde
Aktivitätsstatus
Veraltet
Klarheit
Klar beschrieben
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.