JavaScript Vulnerability?
- Langage dominant
- Elixir
- Étoiles
- 33
- Forks
- 3
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
When I view this repo/project (_while logged-in to GH_) I see the following warning:

> "We found a potential security vulnerability in one of your dependencies.
A dependency defined in assets/package-lock.json has known security vulnerabilities and should be updated."
While this project is _not_ written in JavaScript it still _uses_ JS ...
we _either_ need to have a _process_ for updating the "vulnerable" JS 🔢
***or*** (_my preference_) ***eliminate JS*** from the project. 🔪
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Piste de recherche
Commencez par inspecter assets/package-lock.json et l’avertissement concernant la dépendance affiché dans l’issue. Confirmez quelle dépendance est vulnérable et si la résolution prévue consiste à la mettre à jour ou à supprimer JavaScript ; c’est terminé lorsque l’approche choisie est documentée et que l’avertissement n’apparaît plus.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- javascript
- Domaine
- security
- Type d'issue
- Bug
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 20/100