commitizen / commitizen/cz-cli
critical: ReDoS vulnerability from inquirer v8.2.0
- Vorherrschende Sprache
- JavaScript
- Sterne
- 17.5k
- Forks
- 566
- Ø Merge
- 8 Std. 16 Min.
- Gemergte PRs (30 T.)
- 1
Beschreibung
Hi Team, there is a high vulnerability found in ansi-regex library for Regular Expression Denial of Service (ReDoS).
This library is used by inquirer v8.2.0.
Please increase the inquirer library to latest version. **Already a PR is open for that, please merge it as soon as possible:**
https://github.com/commitizen/cz-cli/pull/874
Refer the below urls to find more about vulnerability
https://snyk.io/advisor/npm-package/inquirer
https://snyk.io/vuln/npm:ansi-regex
Beitragsleitfaden
Rechercherichtung
Beginne mit der Prüfung von PR #874 und der Abhängigkeitsreferenz für inquirer v8.2.0. Bestätige, dass die vorgeschlagene Aktualisierung die ReDoS-Warnung für ansi-regex behebt, und führe die vorhandenen Prüfungen des Repositorys aus. Erledigt bedeutet, dass die verwundbare Abhängigkeit nicht mehr eingeführt wird und die Aktualisierung gemergt ist.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- javascript, node.js
- Bereich
- cli, security
- Issue-Typ
- Bug
- Schwierigkeit
- 2/5
- Geschätzter Aufwand
- 1-3 Stunden
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 25/100