conductor-oss / conductor-oss/javascript-sdk

[GHSA-mw96-cpmx-2vgc] rollup@4.52.0: Arbitrary File Write via Path Traversal

Ouverte
#112 1 commentaire 0 réactions 0 personnes assignées Voir sur GitHub
security vulnerability
Langage dominant
TypeScript
Étoiles
58
Forks
20
Merge moyen
1 j 13 h
PR mergées (30 j)
7

Description

## Vulnerability Report

| CVE | Library | Installed | Fixed |
|-----|---------|-----------|-------|
| GHSA-mw96-cpmx-2vgc | rollup | 4.52.0 | 4.59.0 |

### Summary
Rollup 4 has Arbitrary File Write via Path Traversal.

### References
- [GHSA-mw96-cpmx-2vgc](https://osv.dev/vulnerability/GHSA-mw96-cpmx-2vgc)

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Piste de recherche

Aucun fichier source ni test n’est indiqué. Localisez la déclaration de dépendance de rollup, vérifiez comment la version installée est enregistrée et confirmez que la version concernée 4.52.0 est remplacée par la version corrigée indiquée, 4.59.0 ; la tâche est considérée comme terminée lorsque la dépendance est mise à jour et que la vulnérabilité signalée n’est plus présente.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
rollup, typescript
Domaine
build-system, security
Type d'issue
Bug
Difficulté
2/5
Temps estimé
1-3 heures
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
45/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.