nodeSolidServer / nodeSolidServer/node-solid-server
Fix "Medium severity vulnerability found in bootstrap"
Personne n'a encore pris cette issue.
- Langage dominant
- JavaScript
- Étoiles
- 1.8k
- Forks
- 308
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
We currently have a vulnerability (as reported by snyk) because of Bootstrap 3.3. The proposed fix is to migrate to Bootstrap 4. We could also wait for a release of 3.4, where there is a fix, but I'm not certain when that comes (if ever).
We only use the CSS of Bootstrap, so this is probably a non-issue. But it is annoying to have Snyk report that it is (and it doesn't look good that it does), so we might want to do it anyway.
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par localiser la dépendance Bootstrap 3.3 et l’utilisation de CSS décrite dans l’issue, puis examinez la vulnérabilité Snyk indiquée dans le lien. Confirmez si le projet peut passer à Bootstrap 4 ou s’il doit attendre Bootstrap 3.4 ; le travail est considéré comme terminé lorsque la dépendance choisie ne déclenche plus la vulnérabilité signalée.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- bootstrap
- Domaine
- frontend, security
- Type d'issue
- Bug
- Difficulté
- 3/5
- Temps estimé
- 1-2 jours
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 35/100