conductor-oss / conductor-oss/javascript-sdk
[GHSA-23c5-xmqv-rm74] minimatch@3.1.2: ReDoS via nested extglobs
- Lingua principale
- TypeScript
- Stelle
- 58
- Fork
- 20
- Merge medio
- 1g 13h
- PR unite (30g)
- 7
Descrizione
## Vulnerability Report
| CVE | Library | Installed | Fixed |
|-----|---------|-----------|-------|
| GHSA-23c5-xmqv-rm74 | minimatch | 3.1.2 | 3.1.4 |
| GHSA-3ppc-4f35-3m26 | minimatch | 3.1.2 | 3.1.3 |
| GHSA-7r86-cg39-jmmj | minimatch | 3.1.2 | 3.1.3 |
### Summary
Three ReDoS vulnerabilities in minimatch (transitive dependency).
### References
- [GHSA-23c5-xmqv-rm74](https://osv.dev/vulnerability/GHSA-23c5-xmqv-rm74)
- [GHSA-3ppc-4f35-3m26](https://osv.dev/vulnerability/GHSA-3ppc-4f35-3m26)
- [GHSA-7r86-cg39-jmmj](https://osv.dev/vulnerability/GHSA-7r86-cg39-jmmj)
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Direzione di ricerca
Non vengono indicati file sorgente, manifest, lockfile o test. Inizia individuando la dichiarazione della dipendenza e la voce del lockfile per minimatch, quindi verifica che la versione risolta sia almeno 3.1.4 e che i controlli disponibili nel repository abbiano esito positivo.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- javascript, typescript
- Ambito
- security, tooling
- Tipo di issue
- Bug
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 35/100