codeceptjs / codeceptjs/CodeceptJS

Has high severity vulnerabilities

Abierto
#4,864 3 comentarios 0 reacciones 0 asignados Ver en GitHub
stale
Lenguaje dominante
JavaScript
Estrellas
4.2k
Forks
757
Merge medio
2 d 9 h
PR fusionados (30 d)
16

Descripción

I installed CodeceptJS at latest, then Node.js showed it has vulnerabirities. I audited and the result is:

```
# npm audit report

cross-spawn <6.0.6
Severity: high
Regular Expression Denial of Service (ReDoS) in cross-spawn - https://github.com/advisories/GHSA-3xgq-45jj-v275
fix available via `npm audit fix --force`
Will install codeceptjs@3.5.9, which is a breaking change
node_modules/child-process-promise/node_modules/cross-spawn
child-process-promise >=2.2.0
Depends on vulnerable versions of cross-spawn
node_modules/child-process-promise
detox >=4.1.1
Depends on vulnerable versions of child-process-promise
node_modules/detox
@codeceptjs/detox-helper *
Depends on vulnerable versions of detox
node_modules/@codeceptjs/detox-helper
codeceptjs 2.2.1 || 3.5.1-2.beta.7 || >=3.5.10
Depends on vulnerable versions of @codeceptjs/detox-helper
node_modules/codeceptjs
```

Guía de contribución

Abrir la guía de contribución

Evaluación

Este issue todavía no se ha evaluado.

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.