Hacktoberfest 2026: die Issues, die Maintainer für den Oktober markiert haben – offen und einsteigerfreundlich. Hacktoberfest-Issues durchsuchen

Request to review GHSA-gwr8-m965-83p4

Offen
#4,336 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Maintainer antworten meist innerhalb von 1 Tag

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Anfängerfreundlichkeit
25/100
Issue-Typ
Bug
Klarheit
Muss geklärt werden
Aktivitätsstatus
Veraltet
Tech-Stack
javascript
Bereich
security

Rechercherichtung

Beginnen Sie mit der Überprüfung von GHSA-gwr8-m965-83p4 zusammen mit der gemeldeten Paket-Historie von pezzi und dem hier beschriebenen Verhalten von security-scan. Es werden keine Quelldateien oder Tests genannt; die Arbeit ist abgeschlossen, wenn die Behandlung dieses Pakets im Advisory keine falschen kritischen Warnungen mehr verursacht oder die erforderliche Änderung am Advisory eindeutig identifiziert ist.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

This demo package was published by an authorized pen tester working with Vendavo, Inc. It was not downloaded by anyone; the pezzi package is only consumed from an internal package manager. The pen tester removed the fake pezzi package, and Vendavo took ownership of the org in npm.

The problem is that this creates false critical alerts in product security scans containing the real pezzi package.

Vorherrschende Sprache
Keine Sprachdaten
Sterne
2.5k
Forks
789
Ø Merge
5 T. 11 Std.
Gemergte PRs (30 T.)
70

Entwicklungsumgebung

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus github/advisory-database

Alle Issues in github/advisory-database

Ähnliche Issues

Weitere Issues zu Security

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.