azu / azu/github-webhook-SecurityVulnerability-test
Vulnerability found in axios <= 0.18.0
未关闭
- 主要语言
- HCL
- 星标
- 0
- 派生
- 0
- PR 合并指标
- 30 天内没有已合并 PR
描述
## Vulnerability Information
- Package: [axios](https://www.npmjs.com/package/axios)
- Vulnerable versions: <= 0.18.0
- Patched version: 0.18.1
- GitHub Alerts:
## How to fix?
Upgrade axios to version 0.18.1 or later. For example:
```
"dependencies": {
"axios": ">=0.18.1"
}
```
or…
```
"devDependencies": {
"axios": ">=0.18.1"
}
```
## Details
-
贡献指南
这个仓库没有索引到贡献指南
调研方向
从 package-lock.json 开始,根据 issue 中的漏洞详细信息检查其中记录的 axios 版本。将依赖项更新到 0.18.1 或更高版本,然后验证 package-lock.json 不再解析出存在漏洞的 axios 版本;未提及测试入口点。
由索引模型根据 Issue 内容生成。
评估
- 技术栈
- javascript
- 领域
- security
- Issue 类型
- 缺陷
- 难度
- 1/5
- 预计耗时
- 1 小时以内
- 活跃度
- 停滞
- 描述清晰度
- 描述清楚
- 新手友好度
- 35/100