shipshapecode / shipshapecode/angular-shepherd
vulnerability with deepmerge in shepherd.js
Nessuno ha ancora preso questa issue.
- Lingua principale
- TypeScript
- Stelle
- 238
- Fork
- 50
- Merge medio
- 1m
- PR unite (30g)
- 9
Descrizione
Hi,
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ high │ DeepmergeTS has stack exhaustion when merging recursive │
│ │ object graphs │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package │ deepmerge-ts │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Patched in │ >=8.0.0 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ angular-shepherd │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path │ angular-shepherd > shepherd.js > deepmerge-ts │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info │ https://www.npmjs.com/advisories/1145093 │
└───────────────┴──────────────────────────────────────────────────────────────┘
Just had this one in the building dependancies
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia tracciando il percorso di dipendenza angular-shepherd > shepherd.js > deepmerge-ts nei manifest del progetto e nel file di lock. Verifica che la versione risolta di deepmerge-ts sia almeno 8.0.0, quindi esegui i controlli di build o test esistenti; il lavoro è completato quando il percorso di dipendenza vulnerabile non è più presente.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- angular, typescript
- Ambito
- frontend, security
- Tipo di issue
- Bug
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Stato di attività
- Tranquilla
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 68/100