Hacktoberfest 2026: die Issues, die Maintainer für den Oktober markiert haben – offen und einsteigerfreundlich. Hacktoberfest-Issues durchsuchen

Nested dependency on a vulnerable package

Offen
#28 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
2/5
Geschätzter Aufwand
1-3 Stunden
Anfängerfreundlichkeit
45/100
Issue-Typ
Bug
Klarheit
Klar beschrieben
Aktivitätsstatus
Veraltet
Tech-Stack
node.js
Bereich
security

Rechercherichtung

Lokalisieren Sie die verschachtelte Abhängigkeit [email protected] in den Dependency-Manifesten oder der lockfile des Repositorys und überprüfen Sie, wie sie aufgelöst wird. Bestätigen Sie, dass die Abhängigkeit auf [email protected] aktualisiert werden kann, und verifizieren Sie anschließend, dass die verwundbare Version nicht mehr vorhanden ist und die beiden referenzierten Advisories behoben sind.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

This project has a nested dependency on [email protected], which is vulnerable to CVE-2022-0235 and CVE-2020-15168

This needs to be updated to [email protected]

Vorherrschende Sprache
JavaScript
Sterne
8
Forks
4
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Entwicklungsumgebung

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus loopbackio/loopback-connector-openapi

Alle Issues in loopbackio/loopback-connector-openapi

Ähnliche Issues

Weitere Issues zu JavaScript

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.