azu / azu/github-webhook-SecurityVulnerability-test
Vulnerability found in axios <= 0.18.0
- Langage dominant
- HCL
- Étoiles
- 0
- Forks
- 0
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
## Vulnerability Information
- Package: [axios](https://www.npmjs.com/package/axios)
- Vulnerable versions: <= 0.18.0
- Patched version: 0.18.1
- GitHub Alerts:
## How to fix?
Upgrade axios to version 0.18.1 or later. For example:
```
"dependencies": {
"axios": ">=0.18.1"
}
```
or…
```
"devDependencies": {
"axios": ">=0.18.1"
}
```
## Details
-
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Piste de recherche
Commencez par package-lock.json et examinez la version enregistrée d’axios au regard des détails de la vulnérabilité indiqués dans l’issue. Mettez à jour la dépendance vers 0.18.1 ou une version ultérieure, puis vérifiez que package-lock.json ne résout plus une version vulnérable d’axios ; aucun point d’entrée de test n’est mentionné.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- javascript
- Domaine
- security
- Type d'issue
- Bug
- Difficulté
- 1/5
- Temps estimé
- Moins d'une heure
- Activité
- À l'abandon
- Clarté
- Clairement spécifiée
- Accessibilité débutants
- 35/100