loopbackio / loopbackio/loopback-connector-openapi
Nested dependency on a vulnerable package
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- JavaScript
- Estrellas
- 8
- Forks
- 4
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
This project has a nested dependency on validator@12.2.0 which is vulnerable to https://github.com/advisories/GHSA-qgmg-gppg-76g5
This needs to be updated to validator@13.7.0
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Comienza localizando el manifiesto del paquete y el archivo de bloqueo que resuelven la dependencia anidada de validator; después, inspecciona cómo entra validator@12.2.0 en el árbol de dependencias. Usa el aviso de GitHub enlazado para confirmar la versión afectada y verifica que la dependencia resuelta sea validator@13.7.0 sin introducir fallos de instalación ni de pruebas.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- javascript, nodejs
- Área
- security, tooling
- Tipo de issue
- Error
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 50/100