dwyl / dwyl/github-backup

JavaScript Vulnerability?

Ouverte
#123 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
bug chore help wanted
Langage dominant
Elixir
Étoiles
33
Forks
3
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

When I view this repo/project (_while logged-in to GH_) I see the following warning:
![javascript-vulnerability](https://user-images.githubusercontent.com/194400/45940966-f4bf9100-bfd3-11e8-96c6-e65f4b32c55a.png)

> "We found a potential security vulnerability in one of your dependencies.
A dependency defined in assets/package-lock.json has known security vulnerabilities and should be updated."

While this project is _not_ written in JavaScript it still _uses_ JS ...
we _either_ need to have a _process_ for updating the "vulnerable" JS 🔢
***or*** (_my preference_) ***eliminate JS*** from the project. 🔪

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Piste de recherche

Commencez par inspecter assets/package-lock.json et l’avertissement concernant la dépendance affiché dans l’issue. Confirmez quelle dépendance est vulnérable et si la résolution prévue consiste à la mettre à jour ou à supprimer JavaScript ; c’est terminé lorsque l’approche choisie est documentée et que l’avertissement n’apparaît plus.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
javascript
Domaine
security
Type d'issue
Bug
Difficulté
4/5
Temps estimé
3-5 jours
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
20/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.