shipshapecode / shipshapecode/angular-shepherd

vulnerability with deepmerge in shepherd.js

Ouverte Adaptée aux débutants
#2,987 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Langage dominant
TypeScript
Étoiles
238
Forks
50
Merge moyen
1 min
PR mergées (30 j)
9

Description

Hi,

┌───────────────┬──────────────────────────────────────────────────────────────┐
│ high │ DeepmergeTS has stack exhaustion when merging recursive │
│ │ object graphs │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package │ deepmerge-ts │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Patched in │ >=8.0.0 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ angular-shepherd │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path │ angular-shepherd > shepherd.js > deepmerge-ts │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info │ https://www.npmjs.com/advisories/1145093
└───────────────┴──────────────────────────────────────────────────────────────┘

Just had this one in the building dependancies

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par suivre le chemin de dépendance angular-shepherd > shepherd.js > deepmerge-ts dans les manifestes du projet et le fichier de verrouillage. Confirmez que la version résolue de deepmerge-ts est au moins 8.0.0, puis exécutez les vérifications de build ou de test existantes ; c’est terminé lorsque le chemin de dépendance vulnérable n’est plus présent.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
angular, typescript
Domaine
frontend, security
Type d'issue
Bug
Difficulté
2/5
Temps estimé
1-3 heures
Activité
Calme
Clarté
Plutôt claire
Accessibilité débutants
68/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.