dwyl / dwyl/github-backup

JavaScript Vulnerability?

オープン
#123 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る
bug chore help wanted
主要言語
Elixir
スター
33
フォーク
3
PR マージ指標
30日以内にマージされた PR はありません

説明

When I view this repo/project (_while logged-in to GH_) I see the following warning:
![javascript-vulnerability](https://user-images.githubusercontent.com/194400/45940966-f4bf9100-bfd3-11e8-96c6-e65f4b32c55a.png)

> "We found a potential security vulnerability in one of your dependencies.
A dependency defined in assets/package-lock.json has known security vulnerabilities and should be updated."

While this project is _not_ written in JavaScript it still _uses_ JS ...
we _either_ need to have a _process_ for updating the "vulnerable" JS 🔢
***or*** (_my preference_) ***eliminate JS*** from the project. 🔪

コントリビューションガイド

このリポジトリのコントリビューションガイドは索引されていません

調査の方向性

まず assets/package-lock.json と issue に表示されている依存関係の警告を調査します。どの依存関係に脆弱性があるのか、また想定される解決策がそれを更新することなのか JavaScript を削除することなのかを確認します。選択したアプローチが文書化され、警告が表示されなくなれば完了です。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
javascript
領域
security
issue の種類
バグ
難易度
4/5
見積もり時間
3〜5日
活発さ
停滞
明瞭さ
説明が足りない
初心者へのやさしさ
20/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。