cloudflare / cloudflare/stream-react

npm install of the package produces 3 vulnerabilities (2 low, 1 moderate)

Offen
#109 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
TypeScript
Sterne
198
Forks
30
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

Hi, can you please check if the vulnerabilities come from dependency packages you use and maybe see if you can replace them?

-MacBook-Pro job-search-tool % npm i @cloudflare/stream-react

added 1 package, and audited 876 packages in 4s

172 packages are looking for funding
run `npm fund` for details

3 vulnerabilities (2 low, 1 moderate)

To address issues that do not require attention, run:
npm audit fix

To address all issues, run:
npm audit fix --force

Run `npm audit` for details.

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginnen Sie mit der Ausführung von npm audit für die gemeldete Paketinstallation und untersuchen Sie, welche Abhängigkeitspfade die zwei Schwachstellen mit niedriger und die eine mit mittlerer Schwere einführen. Überprüfen Sie die Abhängigkeitsdeklarationen des Pakets und bestimmen Sie, ob das Audit ohne npm audit fix --force sauber wird; abgeschlossen bedeutet, dass die gemeldeten Schwachstellen behoben oder ihre Abhängigkeitsquellen eindeutig dokumentiert sind.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
typescript
Bereich
security
Issue-Typ
Bug
Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.