should publish a version which fix vulnerabilities to npm under `lastest` tag
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 4/5
- Tempo estimado
- 3-5 dias
- Facilidade para iniciantes
- 35/100
- Tipo de issue
- Bug
- Clareza
- Razoavelmente clara
- Status de atividade
- Estagnada
- Stack de tecnologia
- javascript, node.js
Direção de pesquisa
Comece revisando o relatório do npm audit e a issue relacionada #1978 para entender os obstáculos em torno da versão alpha. Verifique se as vulnerabilidades das dependências foram resolvidas, depois publique uma versão sob npm's latest tag e confirme que o npm audit não relata mais essas quatro vulnerabilidades.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
Actual
$ npm add nodegit
$ npm audit
# npm audit report
got <11.8.5
Severity: moderate
Got allows a redirect to a UNIX socket - https://github.com/advisories/GHSA-pfrx-2q88-qq97
fix available via `npm audit fix --force`
Will install nodegit@0.26.5, which is a breaking change
node_modules/got
nodegit 0.0.71 - 0.0.79 || 0.1.0 - 0.2.4 || 0.14.0 - 0.28.0-alpha.20
Depends on vulnerable versions of got
Depends on vulnerable versions of node-gyp
node_modules/nodegit
request *
Severity: moderate
Server-Side Request Forgery in Request - https://github.com/advisories/GHSA-p8p7-x288-28g6
fix available via `npm audit fix --force`
Will install nodegit@0.26.5, which is a breaking change
node_modules/request
node-gyp <=7.1.2
Depends on vulnerable versions of request
node_modules/node-gyp
4 moderate severity vulnerabilities
To address all issues (including breaking changes), run:
npm audit fix --force
Expected
Under npm next tag, Alpha version has grew to 21, seems like there are some road blockers.
But, should publish a version, which fix 4 moderate severity vulnerabilities, to npm under default lastest tag.
Related
- Linguagem predominante
- JavaScript
- Estrelas
- 5.8k
- Forks
- 704
- Métricas de merge de PRs
- Nenhum PR com merge em 30d
Guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de nodegit/nodegit
-
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 45/100
-
DiffLine.rawContent() returns string instead of Buffer, causing non-UTF-8 encoding corruption Aberta
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 45/100
-
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 35/100
-
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 35/100
-
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 25/100
Todas as issues de nodegit/nodegit
Issues semelhantes
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
Seeed-Studio/wiki-documents#5655 · 2 comentários ·
-
bug
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 76/100
capricorn86/happy-dom#2435 ·
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 88/100
-
Edit: CW+ Abertachannels:edit check:passed
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 68/100
-
01 type: bug 30 needs: triage 99 tag: UX Accessibility
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 82/100