cloudflare / cloudflare/serverless-cloudflare-workers

Security advisory for ssri transitive dependency

Open
#58 0 comments 0 reactions 0 assignees View on GitHub
Dominant language
JavaScript
Stars
180
Forks
34
PR merge metrics
No merged PRs in 30d

Description

There's a new security advisory for the `ssri` package: https://github.com/advisories/GHSA-vx3p-948g-6vhq

The dependency tree looks like:
```sh
serverless-cloudflare-workers@1.2.0
└─┬ webpack@4.46.0
└─┬ terser-webpack-plugin@1.4.5
└─┬ cacache@12.0.4
└── ssri@6.0.1
```

Contributor guide

Open the contributing guide

Assessment

This issue has not been assessed yet.

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.