Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Speccy uses dompurify with XSS vulnerability

Abierto
#157 5 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
25/100
Tipo de issue
Refactorización
Claridad
Necesita aclaración
Estado de actividad
Estancado
Stack tecnológico
javascript, php
Área
security, tooling

Línea de trabajo

Empieza rastreando dónde se usa Speccy en este repositorio; después, inspecciona las entradas de Speccy en package-lock.json en las líneas 6443 y 6450 y el aviso de Snyk vinculado. Confirma si eliminar Speccy afecta a los workflows de OpenAPI existentes; se considera terminado cuando la dependencia vulnerable ya no forma parte del repositorio sin romper esos workflows.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

overhead

Thought I would bring this up here as Speccy is a dead repo (last updated 3 years ago). It looks like Speccy is being used here and the latest version of Speccy is using an older version of redoc which is using a bad version of dompurify according to snyk .

Wondering what are thoughts around removing speccy from the repo?

Lenguaje dominante
PHP
Estrellas
500
Forks
99
Métricas de merge de PR
Sin PR fusionados en 30 d

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de cebe/php-openapi

Todos los issues de cebe/php-openapi

Issues similares

Más issues de PHP

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.