AWS Inspector findings for curl

Abierto
#159 0 comentarios 2 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
2/5
Tiempo estimado
1-3 horas
Aptitud para principiantes
38/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Estancado
Área
security

Línea de trabajo

Empieza por localizar la versión de curl en la carpeta deps e inspeccionar cómo se compila o valida esa dependencia. Actualízala a 8.17.0 y luego ejecuta las comprobaciones del repositorio disponibles para el cambio de dependencia; se considera terminado cuando los hallazgos indicados de AWS Inspector ya no se notifiquen.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

The current curl version used from the "deps" folder has several findings in AWS inspector.

All findings suggest different fix versions while the highest suggested one is 8.17.0. Can you please upgrade the curl version to avoid these vulnerabilities?

The following findings are shown to us in the AWS Inspector:

https://nvd.nist.gov/vuln/detail/CVE-2022-32221
https://nvd.nist.gov/vuln/detail/CVE-2023-38545
https://nvd.nist.gov/vuln/detail/CVE-2023-23914
https://nvd.nist.gov/vuln/detail/CVE-2022-32207
https://nvd.nist.gov/vuln/detail/CVE-2023-27533
https://nvd.nist.gov/vuln/detail/CVE-2023-28319
https://nvd.nist.gov/vuln/detail/CVE-2024-2398
https://nvd.nist.gov/vuln/detail/CVE-2025-9086
https://nvd.nist.gov/vuln/detail/CVE-2022-42915
https://nvd.nist.gov/vuln/detail/CVE-2023-27534
https://nvd.nist.gov/vuln/detail/CVE-2022-42916
https://nvd.nist.gov/vuln/detail/CVE-2022-43551
https://nvd.nist.gov/vuln/detail/CVE-2025-0725
https://nvd.nist.gov/vuln/detail/CVE-2022-32208
https://nvd.nist.gov/vuln/detail/CVE-2022-43552
https://nvd.nist.gov/vuln/detail/CVE-2022-32206
https://nvd.nist.gov/vuln/detail/CVE-2023-27536
https://nvd.nist.gov/vuln/detail/CVE-2023-46218
https://nvd.nist.gov/vuln/detail/CVE-2024-8096
https://nvd.nist.gov/vuln/detail/CVE-2023-27535
https://nvd.nist.gov/vuln/detail/CVE-2023-28321
https://nvd.nist.gov/vuln/detail/CVE-2022-32205
https://nvd.nist.gov/vuln/detail/CVE-2024-7264
https://nvd.nist.gov/vuln/detail/CVE-2023-27538
https://nvd.nist.gov/vuln/detail/CVE-2025-10966
https://nvd.nist.gov/vuln/detail/CVE-2023-23916
https://nvd.nist.gov/vuln/detail/CVE-2024-9681
https://nvd.nist.gov/vuln/detail/CVE-2023-23915
https://nvd.nist.gov/vuln/detail/CVE-2023-28320
https://nvd.nist.gov/vuln/detail/CVE-2022-35252
https://nvd.nist.gov/vuln/detail/CVE-2023-28322
https://nvd.nist.gov/vuln/detail/CVE-2023-38546
https://nvd.nist.gov/vuln/detail/CVE-2024-11053
https://nvd.nist.gov/vuln/detail/CVE-2025-0167

Lenguaje dominante
TypeScript
Estrellas
224
Forks
60
Merge medio
26 min
PR fusionados (30 d)
2

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de aws/aws-lambda-nodejs-runtime-interface-client

Todos los issues de aws/aws-lambda-nodejs-runtime-interface-client

Issues similares

Más issues de TypeScript

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.