conductor-oss / conductor-oss/javascript-sdk
[GHSA-23c5-xmqv-rm74] minimatch@3.1.2: ReDoS via nested extglobs
- Vorherrschende Sprache
- TypeScript
- Sterne
- 58
- Forks
- 20
- Ø Merge
- 1 T. 13 Std.
- Gemergte PRs (30 T.)
- 7
Beschreibung
## Vulnerability Report
| CVE | Library | Installed | Fixed |
|-----|---------|-----------|-------|
| GHSA-23c5-xmqv-rm74 | minimatch | 3.1.2 | 3.1.4 |
| GHSA-3ppc-4f35-3m26 | minimatch | 3.1.2 | 3.1.3 |
| GHSA-7r86-cg39-jmmj | minimatch | 3.1.2 | 3.1.3 |
### Summary
Three ReDoS vulnerabilities in minimatch (transitive dependency).
### References
- [GHSA-23c5-xmqv-rm74](https://osv.dev/vulnerability/GHSA-23c5-xmqv-rm74)
- [GHSA-3ppc-4f35-3m26](https://osv.dev/vulnerability/GHSA-3ppc-4f35-3m26)
- [GHSA-7r86-cg39-jmmj](https://osv.dev/vulnerability/GHSA-7r86-cg39-jmmj)
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Rechercherichtung
Keine Quelldatei, kein Manifest, kein Lockfile und kein Test werden genannt. Beginne damit, die Abhängigkeitserklärung und den Lockfile-Eintrag für minimatch zu finden, und überprüfe anschließend, dass die aufgelöste Version mindestens 3.1.4 ist und dass die im Repository verfügbaren Checks erfolgreich sind.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- javascript, typescript
- Bereich
- security, tooling
- Issue-Typ
- Bug
- Schwierigkeit
- 2/5
- Geschätzter Aufwand
- 1-3 Stunden
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100