commitizen / commitizen/cz-cli

critical: ReDoS vulnerability from inquirer v8.2.0

Ouverte
#883 1 commentaire 10 réactions 0 personnes assignées Voir sur GitHub
Langage dominant
JavaScript
Étoiles
17.5k
Forks
566
Merge moyen
8 h 16 min
PR mergées (30 j)
1

Description

Hi Team, there is a high vulnerability found in ansi-regex library for Regular Expression Denial of Service (ReDoS).
This library is used by inquirer v8.2.0.

Please increase the inquirer library to latest version. **Already a PR is open for that, please merge it as soon as possible:**
https://github.com/commitizen/cz-cli/pull/874

Refer the below urls to find more about vulnerability

https://snyk.io/advisor/npm-package/inquirer
https://snyk.io/vuln/npm:ansi-regex

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Commencez par examiner la PR #874 et la référence de dépendance pour inquirer v8.2.0. Confirmez que la mise à jour proposée corrige l’alerte ReDoS concernant ansi-regex et exécutez les vérifications existantes du dépôt. C’est terminé lorsque la dépendance vulnérable n’est plus introduite et que la mise à jour est fusionnée.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
javascript, node.js
Domaine
cli, security
Type d'issue
Bug
Difficulté
2/5
Temps estimé
1-3 heures
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.