commitizen / commitizen/cz-cli

critical: ReDoS vulnerability from inquirer v8.2.0

Aberta
#883 1 comentário 10 reações 0 responsáveis Ver no GitHub
Linguagem predominante
JavaScript
Estrelas
17.5k
Forks
566
Merge médio
8h 16min
PRs com merge (30d)
1

Descrição

Hi Team, there is a high vulnerability found in ansi-regex library for Regular Expression Denial of Service (ReDoS).
This library is used by inquirer v8.2.0.

Please increase the inquirer library to latest version. **Already a PR is open for that, please merge it as soon as possible:**
https://github.com/commitizen/cz-cli/pull/874

Refer the below urls to find more about vulnerability

https://snyk.io/advisor/npm-package/inquirer
https://snyk.io/vuln/npm:ansi-regex

Guia de contribuição

Abrir o guia de contribuição

Direção de pesquisa

Comece revisando o PR #874 e a referência de dependência do inquirer v8.2.0. Confirme que a atualização proposta aborda o aviso de ReDoS do ansi-regex e execute as verificações existentes do repositório. Considera-se concluído quando a dependência vulnerável não for mais introduzida e a atualização estiver mesclada.

Escrita pelo modelo de indexação a partir do texto da issue.

Avaliação

Stack de tecnologia
javascript, node.js
Domínio
cli, security
Tipo de issue
Bug
Dificuldade
2/5
Tempo estimado
1-3 horas
Status de atividade
Estagnada
Clareza
Razoavelmente clara
Facilidade para iniciantes
25/100

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.