conductor-oss / conductor-oss/javascript-sdk

[GHSA-g9mf-h72j-4rw9] undici@7.16.0: Unbounded decompression chain

Ouverte
#113 1 commentaire 0 réactions 0 personnes assignées Voir sur GitHub
security vulnerability
Langage dominant
TypeScript
Étoiles
58
Forks
20
Merge moyen
1 j 13 h
PR mergées (30 j)
7

Description

## Vulnerability Report

| CVE | Library | Installed | Fixed |
|-----|---------|-----------|-------|
| GHSA-g9mf-h72j-4rw9 | undici | 7.16.0 | 6.23.0 |

### Summary
Undici has an unbounded decompression chain in HTTP responses on Node.js Fetch API.

### References
- [GHSA-g9mf-h72j-4rw9](https://osv.dev/vulnerability/GHSA-g9mf-h72j-4rw9)

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Piste de recherche

Aucun fichier, test ou point d’entrée n’est nommé. Commencez par localiser le manifeste des dépendances et les entrées du lockfile pour undici 7.16.0, puis vérifiez la version corrigée disponible par rapport à l’avis de sécurité ; le travail sera terminé lorsque la dépendance ne sera plus signalée comme vulnérable et que les vérifications existantes passeront.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
node.js, typescript
Domaine
backend, security
Type d'issue
Bug
Difficulté
2/5
Temps estimé
1-3 heures
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
35/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.