azu / azu/github-webhook-SecurityVulnerability-test
Vulnerability found in axios <= 0.18.0
- Vorherrschende Sprache
- HCL
- Sterne
- 0
- Forks
- 0
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
## Vulnerability information
- Affected Package: [axios](https://www.npmjs.com/package/axios) <= 0.18.0
- Fixed in [0.18.1](https://npmfs.com/package/axios/0.18.1/)
- GitHub Alerts:
## How to fix?
Upgrade axios to version 0.18.1 or later. For example:
```
"dependencies": {
"axios": ">=0.18.1"
}
```
or…
```
"devDependencies": {
"axios": ">=0.18.1"
}
```
## Details
-
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Rechercherichtung
Beginne mit der Prüfung von package-lock.json und der in der Issue beschriebenen Abhängigkeitsdeklarationen. Bestätige die installierte axios-Version und aktualisiere sie auf 0.18.1 oder höher; abgeschlossen bedeutet, dass die Lockdatei axios nicht mehr in Version 0.18.0 oder niedriger auflöst und die Sicherheitslücke behoben ist.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- javascript, node.js
- Bereich
- security
- Issue-Typ
- Bug
- Schwierigkeit
- 1/5
- Geschätzter Aufwand
- Unter einer Stunde
- Aktivitätsstatus
- Veraltet
- Klarheit
- Klar beschrieben
- Anfängerfreundlichkeit
- 35/100