`npm` reports Sequelize vulnerability
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Aptitud para principiantes
- 45/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- javascript, node.js
Línea de trabajo
Comienza en examples-orms/node/sequelize e inspecciona los metadatos de dependencias de npm para comprobar la versión de Sequelize. Ejecuta npm audit para confirmar la vulnerabilidad indicada, actualiza la dependencia según corresponda y verifica que la auditoría ya no la informe y que el ejemplo siga instalándose correctamente.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Looks like we need to upgrade the version (apologies for not PR'ing that change, wanted to at least file the issue). However perhaps I'm not understanding this correctly, as I'm not really a JS developer.
$ cd examples-orms/node/sequelize
$ npm install
added 112 packages from 146 contributors and audited 226 packages in 2.523s
found 1 high severity vulnerability
run `npm audit fix` to fix them, or `npm audit` for details
╭───────────────────────────────────────────────────────────────╮
│ │
│ New minor version of npm available! 6.5.0 → 6.9.0 │
│ Changelog: https://github.com/npm/cli/releases/tag/v6.9.0 │
│ Run npm i -g npm to update! │
│ │
╰───────────────────────────────────────────────────────────────╯
$ npm audit
=== npm audit security report ===
# Run npm install sequelize@5.7.4 to resolve 1 vulnerability
SEMVER WARNING: Recommended action is a potentially breaking change
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ High │ NoSQL Injection │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package │ sequelize │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ sequelize │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path │ sequelize │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info │ https://nodesecurity.io/advisories/820 │
└───────────────┴──────────────────────────────────────────────────────────────┘
found 1 high severity vulnerability in 226 scanned packages
1 vulnerability requires semver-major dependency updates.
$ npm audit fix
up to date in 0.42s
fixed 0 of 1 vulnerability in 226 scanned packages
1 package update for 1 vuln involved breaking changes
(use `npm audit fix --force` to install breaking changes; or refer to `npm audit` for steps to fix these manually)
- Lenguaje dominante
- Go
- Estrellas
- 82
- Forks
- 37
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de cockroachdb/examples-orms
-
Outdated Go GORM example Abierto
Dificultad 3/5 1-2 días Aptitud para principiantes 35/100
cockroachdb/examples-orms#129 · 1 comentario ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 20/100
cockroachdb/examples-orms#122 ·
-
Dificultad 2/5 1-2 días Aptitud para principiantes 35/100
cockroachdb/examples-orms#94 ·
-
cockroachdb/examples-orms#81 · 1 comentario · 1 asignado ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 45/100
cockroachdb/examples-orms#57 ·
Todos los issues de cockroachdb/examples-orms
Issues similares
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 60/100
github/gh-aw-mcpg#13748 ·
-
agentic-workflows
Dificultad 2/5 1-3 horas Aptitud para principiantes 65/100
-
needs-triage
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 65/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
googleapis/librarian#7670 · 2 comentarios ·