conductor-oss / conductor-oss/javascript-sdk

[GHSA-23c5-xmqv-rm74] minimatch@3.1.2: ReDoS via nested extglobs

Offen
#107 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
security vulnerability
Vorherrschende Sprache
TypeScript
Sterne
58
Forks
20
Ø Merge
1 T. 13 Std.
Gemergte PRs (30 T.)
7

Beschreibung

## Vulnerability Report

| CVE | Library | Installed | Fixed |
|-----|---------|-----------|-------|
| GHSA-23c5-xmqv-rm74 | minimatch | 3.1.2 | 3.1.4 |
| GHSA-3ppc-4f35-3m26 | minimatch | 3.1.2 | 3.1.3 |
| GHSA-7r86-cg39-jmmj | minimatch | 3.1.2 | 3.1.3 |

### Summary
Three ReDoS vulnerabilities in minimatch (transitive dependency).

### References
- [GHSA-23c5-xmqv-rm74](https://osv.dev/vulnerability/GHSA-23c5-xmqv-rm74)
- [GHSA-3ppc-4f35-3m26](https://osv.dev/vulnerability/GHSA-3ppc-4f35-3m26)
- [GHSA-7r86-cg39-jmmj](https://osv.dev/vulnerability/GHSA-7r86-cg39-jmmj)

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Rechercherichtung

Keine Quelldatei, kein Manifest, kein Lockfile und kein Test werden genannt. Beginne damit, die Abhängigkeitserklärung und den Lockfile-Eintrag für minimatch zu finden, und überprüfe anschließend, dass die aufgelöste Version mindestens 3.1.4 ist und dass die im Repository verfügbaren Checks erfolgreich sind.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
javascript, typescript
Bereich
security, tooling
Issue-Typ
Bug
Schwierigkeit
2/5
Geschätzter Aufwand
1-3 Stunden
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.