conductor-oss / conductor-oss/javascript-sdk

[GHSA-23c5-xmqv-rm74] minimatch@3.1.2: ReDoS via nested extglobs

Aperta
#107 1 commento 0 reazioni 0 assegnatari Vedi su GitHub
security vulnerability
Lingua principale
TypeScript
Stelle
58
Fork
20
Merge medio
1g 13h
PR unite (30g)
7

Descrizione

## Vulnerability Report

| CVE | Library | Installed | Fixed |
|-----|---------|-----------|-------|
| GHSA-23c5-xmqv-rm74 | minimatch | 3.1.2 | 3.1.4 |
| GHSA-3ppc-4f35-3m26 | minimatch | 3.1.2 | 3.1.3 |
| GHSA-7r86-cg39-jmmj | minimatch | 3.1.2 | 3.1.3 |

### Summary
Three ReDoS vulnerabilities in minimatch (transitive dependency).

### References
- [GHSA-23c5-xmqv-rm74](https://osv.dev/vulnerability/GHSA-23c5-xmqv-rm74)
- [GHSA-3ppc-4f35-3m26](https://osv.dev/vulnerability/GHSA-3ppc-4f35-3m26)
- [GHSA-7r86-cg39-jmmj](https://osv.dev/vulnerability/GHSA-7r86-cg39-jmmj)

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Direzione di ricerca

Non vengono indicati file sorgente, manifest, lockfile o test. Inizia individuando la dichiarazione della dipendenza e la voce del lockfile per minimatch, quindi verifica che la versione risolta sia almeno 3.1.4 e che i controlli disponibili nel repository abbiano esito positivo.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
javascript, typescript
Ambito
security, tooling
Tipo di issue
Bug
Difficoltà
2/5
Tempo stimato
1-3 ore
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.