react / react/react-native

react_native/codegen dependency glob is deprecated.

Aperta Adatta ai principianti
#51,474 6 commenti 5 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Resolution: PR Submitted
Lingua principale
C++
Stelle
127k
Fork
25.3k
Merge medio
1g 23h
PR unite (30g)
4

Descrizione

Description

glob ^7 is deprecated and itself requires a deprecated package of inflight that has a security bulletin out on it.

It should be updated to version 9, at the least, if not all the was to current version 11. See:

https://www.npmjs.com/package/glob?activeTab=versions

Facebook security replied that they didn't consider this a security issue, so posting it publicly.

Steps to reproduce

See: https://github.com/facebook/react-native/blob/4ae86e651cafc025565023170310a534595a5e61/packages/react-native-codegen/package.json#L32

React Native Version

0.79.2

Affected Platforms

Build - Linux, Build - MacOS

Output of npx @react-native-community/cli info
na
Stacktrace or Logs
na
MANDATORY Reproducer

https://github.com/facebook/react-native/blob/4ae86e651cafc025565023170310a534595a5e61/packages/react-native-codegen/package.json#L32

Screenshots and Videos

No response

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Inizia da packages/react-native-codegen/package.json, alla voce della dipendenza collegata, e confronta le versioni richieste di glob con i requisiti supportati dal pacchetto. Verifica l’aggiornamento della dipendenza tramite i controlli o le build di React Native codegen per le piattaforme Linux e macOS interessate; il lavoro è completato quando glob non è più alla versione deprecata e queste build rimangono funzionanti.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
react-native
Ambito
build-system, mobile
Tipo di issue
Bug
Difficoltà
2/5
Tempo stimato
1-3 ore
Stato di attività
Tranquilla
Chiarezza
Specificata chiaramente
Idoneità per principianti
68/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.