commitizen / commitizen/cz-cli
critical: ReDoS vulnerability from inquirer v8.2.0
- Langage dominant
- JavaScript
- Étoiles
- 17.5k
- Forks
- 566
- Merge moyen
- 8 h 16 min
- PR mergées (30 j)
- 1
Description
Hi Team, there is a high vulnerability found in ansi-regex library for Regular Expression Denial of Service (ReDoS).
This library is used by inquirer v8.2.0.
Please increase the inquirer library to latest version. **Already a PR is open for that, please merge it as soon as possible:**
https://github.com/commitizen/cz-cli/pull/874
Refer the below urls to find more about vulnerability
https://snyk.io/advisor/npm-package/inquirer
https://snyk.io/vuln/npm:ansi-regex
Guide de contribution
Ouvrir le guide de contribution
Piste de recherche
Commencez par examiner la PR #874 et la référence de dépendance pour inquirer v8.2.0. Confirmez que la mise à jour proposée corrige l’alerte ReDoS concernant ansi-regex et exécutez les vérifications existantes du dépôt. C’est terminé lorsque la dépendance vulnérable n’est plus introduite et que la mise à jour est fusionnée.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- javascript, node.js
- Domaine
- cli, security
- Type d'issue
- Bug
- Difficulté
- 2/5
- Temps estimé
- 1-3 heures
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 25/100