azu / azu/github-webhook-SecurityVulnerability-test

Vulnerability found in axios <= 0.18.0

未关闭
#3 0 条评论 0 个 reaction 已指派 0 人 在 GitHub 查看
主要语言
HCL
星标
0
派生
0
PR 合并指标
30 天内没有已合并 PR

描述

## Vulnerability information

- Affected Package: [axios](https://www.npmjs.com/package/axios) <= 0.18.0
- Fixed in [0.18.1](https://npmfs.com/package/axios/0.18.1/)
- GitHub Alerts:

## How to fix?

Upgrade axios to version 0.18.1 or later. For example:

```
"dependencies": {
"axios": ">=0.18.1"
}
```

or…

```
"devDependencies": {
"axios": ">=0.18.1"
}
```

## Details

-

贡献指南

这个仓库没有索引到贡献指南

调研方向

首先检查 package-lock.json 以及 issue 中描述的依赖声明。确认已安装的 axios 版本,并将其更新到 0.18.1 或更高版本;完成的标准是 lockfile 不再将 axios 解析为 0.18.0 或更低版本,并且漏洞已得到修复。

由索引模型根据 Issue 内容生成。

评估

技术栈
javascript, node.js
领域
security
Issue 类型
缺陷
难度
1/5
预计耗时
1 小时以内
活跃度
停滞
描述清晰度
描述清楚
新手友好度
35/100

把新 issue 发到你的邮箱

精选适合新手参与的 GitHub issue 摘要。