commitizen / commitizen/cz-cli
Minimist dependent package vulnerability due to older version usage
Open
- Dominant language
- JavaScript
- Stars
- 17.5k
- Forks
- 566
- Avg merge
- 8h 16m
- Merged PRs (30d)
- 1
Description
Hi,
We are using commitizen package in our microservice api. As we know commitizen has a dependency on minimist package and it shows us a vulnerablility during our docker image scan.

Could you guys please update your package to a newer version or may be upgrade the minimist package to it's fixed version which is **1.2.6**?
Hope to see the resolution soon on this issue. Thanks !
Contributor guide
Assessment
This issue has not been assessed yet.