4.2.0 pins axios, @xmldom/xmldom and mocha (serialize-javascript) to versions with high-severity advisories
Maintainer antworten meist innerhalb von 1 Tag
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 2/5
- Geschätzter Aufwand
- 1-3 Stunden
- Anfängerfreundlichkeit
- 68/100
- Issue-Typ
- Bug
- Klarheit
- Größtenteils klar
- Aktivitätsstatus
- Aktiv
- Tech-Stack
- javascript, nodejs
- Bereich
- security
Rechercherichtung
Überprüfe die Dependency-Deklarationen für axios, @xmldom/xmldom und mocha/serialize-javascript und führe dann npm audit in einem frischen Projekt aus, um die gemeldeten Advisories zu bestätigen. Verwende den verifizierten Playwright-Helper und seine neun E2E-Szenarien für Regressionstests; abgeschlossen ist die Aufgabe, wenn gepatchte Dependency-Versionen ohne Overrides verfügbar sind und die Szenarien weiterhin erfolgreich sind.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
[email protected] pins three dependencies to exact versions that have published high-severity advisories. Because the versions are exact, users cannot pick up the patched releases without overrides.
| Dependency | Pinned | Patched | Advisories (examples) |
|---|---|---|---|
axios |
1.16.1 |
1.20.0 |
GHSA-9fr6-4gfg-395g, GHSA-c29m-xwm3-cm6r, GHSA-mghh-pgcx-3jjj, GHSA-j8rh-479h-cp32 (and ~20 more fixed in 1.18–1.20) |
@xmldom/xmldom |
0.9.10 |
0.9.12 |
GHSA-6gmq-8vp8-gcm6, GHSA-g53g-w8rj-fmg7, GHSA-w2rr-34g9-rvrj, GHSA-c7q8-3ch8-vqpv |
serialize-javascript (via [email protected]) |
6.0.2 |
7.1.2 |
GHSA-5c6j-r48x-rmvq, GHSA-qj8w-gfj5-8c6v |
npm audit on a fresh project with only [email protected] installed reports these as high.
Workaround we verified (Playwright helper, 9 E2E scenarios pass):
"overrides": {
"axios": "^1.20.0",
"@xmldom/xmldom": "^0.9.12",
"serialize-javascript": "^7.1.2"
}
serialize-javascript 7's only breaking change is "requires Node.js 20+"; mocha 12 already depends on ^7.
Suggestion: bump axios and @xmldom/xmldom, and either move to mocha@12 or use caret ranges so patch releases flow through. Happy to send a PR if that helps.
- Vorherrschende Sprache
- JavaScript
- Sterne
- 4.2k
- Forks
- 755
- Ø Merge
- 1 T. 8 Std.
- Gemergte PRs (30 T.)
- 18
Entwicklungsumgebung
- Enthält ein Dockerfile oder eine Docker-Compose-Datei
- Hat eine Pull-Request-Vorlage
- Beitragsleitfaden lesen
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus codeceptjs/CodeceptJS
-
`I.waitForFile` (FileSystem helper) fails if directory does not exist (yet)Evtl. vergeben @danielrentz hat das vor 251 Tagen übernommen. Offenstale
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 72/100
codeceptjs/CodeceptJS#5420 · 1 Kommentar ·
Maintainer antworten meist innerhalb von 1 Tag
-
stale
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 76/100
codeceptjs/CodeceptJS#5358 · 1 Kommentar ·
Maintainer antworten meist innerhalb von 1 Tag
-
stale
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
codeceptjs/CodeceptJS#4958 · 10 Kommentare · 2 Reaktionen ·
Maintainer antworten meist innerhalb von 1 Tag
-
stale
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 72/100
codeceptjs/CodeceptJS#4778 · 3 Kommentare ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 68/100
codeceptjs/CodeceptJS#5725 ·
Maintainer antworten meist innerhalb von 1 Tag
Alle Issues in codeceptjs/CodeceptJS
Ähnliche Issues
-
Code Cleanup Dev Environment
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
ProjectSidewalk/SidewalkWebpage#5699 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
zenstackhq/zenstack#2873 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
Jason-Vaughan/TangleClaw#2195 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Update: freelancermapOffenpermissions in review update icon/data
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 69/100
simple-icons/simple-icons#15062 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 1/5 1-3 Stunden Anfängerfreundlichkeit 78/100
githubnext/gh-aw-cao#16664 ·
Maintainer antworten meist innerhalb von 1 Tag