google / google/osv-scanner

Scan and report dependency groups of vulnerabilities for Yarn

Open
#799 4 comments 10 reactions 0 assignees View on GitHub
backlog enhancement
Dominant language
Go
Stars
11k
Forks
792
Avg merge
1d 20h
Merged PRs (30d)
48

Description

Need the same mechanism https://github.com/google/osv-scanner/pull/655 using [dependencies](https://classic.yarnpkg.com/lang/en/docs/package-json/#toc-dependencies) and [devDependencies](https://classic.yarnpkg.com/lang/en/docs/package-json/#toc-devdependencies) from package.json

Contributor guide

Open the contributing guide

Assessment

This issue has not been assessed yet.

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.