JavaScript Vulnerability?
- 主要言語
- Elixir
- スター
- 33
- フォーク
- 3
- PR マージ指標
- 30日以内にマージされた PR はありません
説明
When I view this repo/project (_while logged-in to GH_) I see the following warning:

> "We found a potential security vulnerability in one of your dependencies.
A dependency defined in assets/package-lock.json has known security vulnerabilities and should be updated."
While this project is _not_ written in JavaScript it still _uses_ JS ...
we _either_ need to have a _process_ for updating the "vulnerable" JS 🔢
***or*** (_my preference_) ***eliminate JS*** from the project. 🔪
コントリビューションガイド
このリポジトリのコントリビューションガイドは索引されていません
調査の方向性
まず assets/package-lock.json と issue に表示されている依存関係の警告を調査します。どの依存関係に脆弱性があるのか、また想定される解決策がそれを更新することなのか JavaScript を削除することなのかを確認します。選択したアプローチが文書化され、警告が表示されなくなれば完了です。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- javascript
- 領域
- security
- issue の種類
- バグ
- 難易度
- 4/5
- 見積もり時間
- 3〜5日
- 活発さ
- 停滞
- 明瞭さ
- 説明が足りない
- 初心者へのやさしさ
- 20/100