node-fetch is vulnerable to Exposure of Sensitive Information to an Unauthorized Actor
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Aptitud para principiantes
- 25/100
- Tipo de issue
- Error
- Claridad
- Necesita aclaración
- Estado de actividad
- Estancado
- Stack tecnológico
- javascript
- Área
- security
Línea de trabajo
Comienza revisando el aviso GHSA-r683-j2x4-v87 enlazado y localizando la declaración de dependencia del repositorio para node-fetch. Determina las versiones afectadas y corregidas a partir del aviso; después, verifica que la versión vulnerable ya no se use y que las comprobaciones del repositorio pasen correctamente.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
- Lenguaje dominante
- JavaScript
- Estrellas
- 4.9k
- Forks
- 479
- Merge medio
- 4 d 10 h
- PR fusionados (30 d)
- 4
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Tiene una plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de appbaseio/reactivesearch
-
ci: add Node.js version matrix, caching, and lint step to test workflowPosiblemente ocupada @Talha12Shiekh la tomó hace 70 días. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
appbaseio/reactivesearch#2322 ·
Los mantenedores suelen responder en 1 día
-
chore: add Dependabot config for automated dependency updatesPosiblemente ocupada @Talha12Shiekh la tomó hace 70 días. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
appbaseio/reactivesearch#2321 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
security: user-controlled URL params injected directly into Redux store via JSON.parsePosiblemente ocupada @Talha12Shiekh la tomó hace 70 días. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
appbaseio/reactivesearch#2319 ·
Los mantenedores suelen responder en 1 día
-
refactor: consolidate 12 near-identical SVG icon components into one patternPosiblemente ocupada @Talha12Shiekh la tomó hace 72 días. Abierto
Dificultad 4/5 3-5 días Aptitud para principiantes 48/100
appbaseio/reactivesearch#2324 ·
Los mantenedores suelen responder en 1 día
-
refactor: SearchBox.js is 2692 lines — extract subcomponents for maintainabilityPosiblemente ocupada @Talha12Shiekh la tomó hace 70 días. Abierto
Dificultad 4/5 3-5 días Aptitud para principiantes 55/100
appbaseio/reactivesearch#2323 ·
Los mantenedores suelen responder en 1 día
Todos los issues de appbaseio/reactivesearch
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 62/100
Los mantenedores suelen responder en 1 día
-
`yarn vitest:update` (documented) throws locally; local Cypress scripts target an unserved portAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 65/100
rescript-lang/rescript-lang.org#1415 ·
Los mantenedores suelen responder en 2 días
-
[Bug]: agent capture drops long Unicode text as punctuationPosiblemente ocupada @ktz03 la tomó hoy. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
volcengine/OpenViking#5801 ·
Los mantenedores suelen responder en 1 día
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
Deepak3699/Ai_Mentor#244 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
nextcloud/collectives#2843 ·
Los mantenedores suelen responder en 1 día