browserify / browserify/cipher-base

Outdated version causing security vulnerabilities

Aperta
#29 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
Lingua principale
JavaScript
Stelle
21
Fork
43
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

When installing cipher-base@npm:^1.0.0, cipher-base@npm:^1.0.1, cipher-base@npm:^1.0.3 as part of other dependent modules, the version getting installed is cipher-base@npm:1.0.4, can you please upgrade it to the latest as this is raising a lot of security concerns for our application by the security team.

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Direzione di ricerca

Inizia esaminando il manifest delle dipendenze del repository e il modo in cui cipher-base viene risolto tramite i moduli dipendenti elencati. Determina la versione attualmente supportata e aggiorna la risoluzione delle dipendenze in modo che la versione vulnerabile 1.0.4 non venga più installata. Verifica il risultato con i controlli delle dipendenze o di sicurezza disponibili nel progetto.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
javascript
Ambito
security
Tipo di issue
Bug
Difficoltà
2/5
Tempo stimato
1-3 ore
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
45/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.