conductor-oss / conductor-oss/javascript-sdk
[GHSA-38c4-r59v-3vqw] markdown-it@14.1.0: ReDoS
Ouverte
Personne n'a encore pris cette issue.
security
vulnerability
- Langage dominant
- TypeScript
- Étoiles
- 58
- Forks
- 20
- Merge moyen
- 1 j 13 h
- PR mergées (30 j)
- 7
Description
Vulnerability Report
| CVE | Library | Installed | Fixed |
|---|---|---|---|
| GHSA-38c4-r59v-3vqw | markdown-it | 14.1.0 | 14.1.1 |
Summary
markdown-it has a Regular Expression Denial of Service (ReDoS).
References
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Repérez où la dépendance markdown-it est déclarée et inspectez le lockfile actuel ou les métadonnées des dépendances. Mettez markdown-it à jour de 14.1.0 vers la version corrigée 14.1.1, puis exécutez les vérifications de dépendances ou les tests du dépôt afin de confirmer que la version vulnérable n’est plus installée.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- typescript
- Domaine
- security
- Type d'issue
- Bug
- Difficulté
- 2/5
- Temps estimé
- 1-3 heures
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 55/100