ember-cli / ember-cli/ember-cli

Security vulnerability with `braces` package

Abierto
#10,473 5 comentarios 1 reacción 0 asignados Ver en GitHub
Lenguaje dominante
JavaScript
Estrellas
3.2k
Forks
1.2k
Merge medio
1 d 11 h
PR fusionados (30 d)
8

Descripción

We're running into security vulnerabilities from <`v3.0.3` versions of the `braces` package. Checking out our dependency chain, it looks like it should be fixed if
- `broccoli` updates `sane` (there already exists a [PR](https://github.com/broccolijs/broccoli/pull/506) to do so) and then `ember-cli` pulls in the update.
- `ember-cli-dependency-checker` updates `find-yarn-workspace-root` to `v2.0.0`.
![Screenshot 2024-06-20 at 3 01 53 PM](https://github.com/ember-cli/ember-cli/assets/17748358/4aa36ae6-4a56-49f7-8ab3-6efbdfdf948e)

Guía de contribución

Abrir la guía de contribución

Línea de trabajo

Comienza comprobando la cadena de dependencias descrita en el issue: el broccoli PR #506 para actualizar sane y la actualización de find-yarn-workspace-root a v2.0.0 por parte de ember-cli-dependency-checker. Verifica cómo ember-cli incorpora estos cambios y confirma que el árbol de dependencias resultante ya no incluye una versión vulnerable de braces inferior a v3.0.3.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
javascript
Área
cli, security
Tipo de issue
Error
Dificultad
4/5
Tiempo estimado
3-5 días
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
25/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.