azu / azu/github-webhook-SecurityVulnerability-test

Vulnerability found in axios <= 0.18.0

未关闭
#4 0 条评论 0 个 reaction 已指派 0 人 在 GitHub 查看
主要语言
HCL
星标
0
派生
0
PR 合并指标
30 天内没有已合并 PR

描述

## Vulnerability Information

- Package: [axios](https://www.npmjs.com/package/axios)
- Vulnerable versions: <= 0.18.0
- Patched version: 0.18.1
- GitHub Alerts:

## How to fix?

Upgrade axios to version 0.18.1 or later. For example:

```
"dependencies": {
"axios": ">=0.18.1"
}
```

or…

```
"devDependencies": {
"axios": ">=0.18.1"
}
```

## Details

-

贡献指南

这个仓库没有索引到贡献指南

调研方向

从 package-lock.json 开始,根据 issue 中的漏洞详细信息检查其中记录的 axios 版本。将依赖项更新到 0.18.1 或更高版本,然后验证 package-lock.json 不再解析出存在漏洞的 axios 版本;未提及测试入口点。

由索引模型根据 Issue 内容生成。

评估

技术栈
javascript
领域
security
Issue 类型
缺陷
难度
1/5
预计耗时
1 小时以内
活跃度
停滞
描述清晰度
描述清楚
新手友好度
35/100

把新 issue 发到你的邮箱

精选适合新手参与的 GitHub issue 摘要。