bump solid-js to avoid security vulnerability
Bewertung
- Schwierigkeit
- 2/5
- Geschätzter Aufwand
- 1-3 Stunden
- Anfängerfreundlichkeit
- 45/100
- Issue-Typ
- Bug
- Klarheit
- Größtenteils klar
- Aktivitätsstatus
- Ruhig
- Tech-Stack
- react, typescript
Rechercherichtung
Beginne damit, die Abhängigkeitsdeklaration und das Lockfile für die Kette @tanstack/react-devtools → @tanstack/devtools → solid-js zu finden, und vergleiche dann die aufgelöste Version mit [email protected] sowie mit dem im Bericht referenzierten Upstream-Issue. Erledigt ist die Aufgabe, wenn die Abhängigkeit auf eine Version aufgelöst wird, die die gemeldete seroval-Sicherheitslücke nicht mehr einführt.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
TanStack Devtools version
v0.10.0
Framework/Library version
React 19.2.4
Describe the bug and the steps to reproduce it
solid-js depends on seroval, which has a vulnerability issue. It's been addressed in [email protected] as per this issue.
However, tooling on my repository still reports this issue:
Dependency chain: @tanstack/react-devtools → @tanstack/[email protected] → [email protected] → [email protected]
Your Minimal, Reproducible Example - (Sandbox Highly Recommended)
Screenshots or Videos (Optional)
No response
Do you intend to try to help solve this bug with your own PR?
No, because I do not have time to dig into it
Terms & Code of Conduct
- I agree to follow this project's Code of Conduct
- I understand that if my bug cannot be reliable reproduced in a debuggable environment, it will probably not be fixed and this issue may even be closed.
- Vorherrschende Sprache
- TypeScript
- Sterne
- 501
- Forks
- 101
- Ø Merge
- 1 T. 8 Std.
- Gemergte PRs (30 T.)
- 4
Entwicklungsumgebung
- Kein Dockerfile und keine Docker-Compose-Datei
- Hat eine Pull-Request-Vorlage
- Beitragsleitfaden lesen
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus TanStack/devtools
-
`intent` bin conflicts with @tanstack/intent and imports removed subpathEvtl. vergeben @AlemTuzlak hat das vor 2 Tagen übernommen. Offen
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
-
devtools-ui 0.7.0 breaks SSR boot with solid-js <=1.9.12: `use` is not exported by solid-js/web server buildEvtl. vergeben @AlemTuzlak hat das vor 2 Tagen übernommen. Offen
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 75/100
-
data-tsd-source inject-source plugin causes hydration mismatch in SSR (TanStack Start)Evtl. vergeben @AlemTuzlak hat das vor 2 Tagen übernommen. Offen
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
-
Pre-bundled client ignores the event bus port from devtools-viteEvtl. vergeben @AlemTuzlak hat das vor 2 Tagen übernommen. Offen
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 76/100
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 52/100
Alle Issues in TanStack/devtools
Ähnliche Issues
-
failed-test failure:ai-fixable failure:test-needs-update Team:One Workflow
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
elastic/kibana#295360 · 2 Kommentare ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 72/100
ehmpathy/rhachet-roles-bhrain#586 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 75/100
OHDSI/Data2Evidence#3496 ·
Maintainer antworten meist innerhalb von 2 Tagen
-
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 88/100
apache/rocketmq-dashboard#5594 ·
Maintainer antworten meist innerhalb von 3 Tagen
-
react-doctor severity:warning tech-debt
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 82/100
digidem/comapeo-cloud-app#418 ·
Maintainer antworten meist innerhalb von 1 Tag