cloudflare / cloudflare/serverless-cloudflare-workers
Security advisory for ssri transitive dependency
Open
- Dominant language
- JavaScript
- Stars
- 180
- Forks
- 34
- PR merge metrics
- No merged PRs in 30d
Description
There's a new security advisory for the `ssri` package: https://github.com/advisories/GHSA-vx3p-948g-6vhq
The dependency tree looks like:
```sh
serverless-cloudflare-workers@1.2.0
└─┬ webpack@4.46.0
└─┬ terser-webpack-plugin@1.4.5
└─┬ cacache@12.0.4
└── ssri@6.0.1
```
Contributor guide
Assessment
This issue has not been assessed yet.