azu / azu/github-webhook-SecurityVulnerability-test
Vulnerability found in axios <= 0.18.0
未关闭
- 主要语言
- HCL
- 星标
- 0
- 派生
- 0
- PR 合并指标
- 30 天内没有已合并 PR
描述
## Vulnerability information
- Affected Package: [axios](https://www.npmjs.com/package/axios) <= 0.18.0
- Fixed in [0.18.1](https://npmfs.com/package/axios/0.18.1/)
- GitHub Alerts:
## How to fix?
Upgrade axios to version 0.18.1 or later. For example:
```
"dependencies": {
"axios": ">=0.18.1"
}
```
or…
```
"devDependencies": {
"axios": ">=0.18.1"
}
```
## Details
-
贡献指南
这个仓库没有索引到贡献指南
调研方向
首先检查 package-lock.json 以及 issue 中描述的依赖声明。确认已安装的 axios 版本,并将其更新到 0.18.1 或更高版本;完成的标准是 lockfile 不再将 axios 解析为 0.18.0 或更低版本,并且漏洞已得到修复。
由索引模型根据 Issue 内容生成。
评估
- 技术栈
- javascript, node.js
- 领域
- security
- Issue 类型
- 缺陷
- 难度
- 1/5
- 预计耗时
- 1 小时以内
- 活跃度
- 停滞
- 描述清晰度
- 描述清楚
- 新手友好度
- 35/100