nodeSolidServer / nodeSolidServer/node-solid-server

NPM Audit - 17 high vulnerabilities for solid-server 5.8.5

Aberta
#1,821 4 comentários 1 reação 0 responsáveis Ver no GitHub

Ninguém assumiu esta issue ainda.

Linguagem predominante
JavaScript
Estrelas
1.8k
Forks
308
Métricas de merge de PRs
Nenhum PR com merge em 30d

Descrição

Hi,

I was wondering if you would be able to address the high vulnerabilities currently in the solid-server packages used?
If you run NPM Audit it says there are 17 high vulnerabilities and my university gets quite strict about me running code with high vulnerabilities.
I would be most grateful if you could take at look and perhaps at least reduce the list, if not eliminate it?

Kind regards.

Guia de contribuição

Abrir o guia de contribuição

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Direção de pesquisa

Comece executando o NPM Audit para solid-server 5.8.5 e inspecione as dependências do pacote associadas às 17 vulnerabilidades de alta gravidade. Determine quais problemas podem ser tratados no projeto e, em seguida, execute a auditoria novamente para verificar se as vulnerabilidades de alta gravidade relatadas foram reduzidas ou eliminadas.

Escrita pelo modelo de indexação a partir do texto da issue.

Avaliação

Stack de tecnologia
javascript
Domínio
security
Tipo de issue
Bug
Dificuldade
4/5
Tempo estimado
3-5 dias
Status de atividade
Estagnada
Clareza
Precisa de esclarecimento
Facilidade para iniciantes
25/100

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.