JavaScript Vulnerability?
- Ngôn ngữ chính
- Elixir
- Star
- 33
- Fork
- 3
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Mô tả
When I view this repo/project (_while logged-in to GH_) I see the following warning:

> "We found a potential security vulnerability in one of your dependencies.
A dependency defined in assets/package-lock.json has known security vulnerabilities and should be updated."
While this project is _not_ written in JavaScript it still _uses_ JS ...
we _either_ need to have a _process_ for updating the "vulnerable" JS 🔢
***or*** (_my preference_) ***eliminate JS*** from the project. 🔪
Hướng dẫn đóng góp
Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này
Hướng nghiên cứu
Bắt đầu bằng cách kiểm tra assets/package-lock.json và cảnh báo về dependency được hiển thị trong issue. Xác nhận dependency nào dễ bị tấn công và liệu hướng xử lý dự kiến là cập nhật dependency đó hay loại bỏ JavaScript; được coi là hoàn tất khi hướng tiếp cận đã chọn được ghi lại và cảnh báo không còn xuất hiện.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- javascript
- Lĩnh vực
- security
- Loại issue
- Lỗi
- Độ khó
- 4/5
- Thời gian dự kiến
- 3-5 ngày
- Mức độ hoạt động
- Đình trệ
- Độ rõ ràng
- Cần làm rõ
- Mức phù hợp với người mới
- 20/100