Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

`npm` reports Sequelize vulnerability

Abierto
#62 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
2/5
Tiempo estimado
1-3 horas
Aptitud para principiantes
45/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Estancado
Stack tecnológico
javascript, node.js
Área
backend, security

Línea de trabajo

Comienza en examples-orms/node/sequelize e inspecciona los metadatos de dependencias de npm para comprobar la versión de Sequelize. Ejecuta npm audit para confirmar la vulnerabilidad indicada, actualiza la dependencia según corresponda y verifica que la auditoría ya no la informe y que el ejemplo siga instalándose correctamente.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Looks like we need to upgrade the version (apologies for not PR'ing that change, wanted to at least file the issue). However perhaps I'm not understanding this correctly, as I'm not really a JS developer.

$ cd examples-orms/node/sequelize
$ npm install
added 112 packages from 146 contributors and audited 226 packages in 2.523s
found 1 high severity vulnerability
  run `npm audit fix` to fix them, or `npm audit` for details


   ╭───────────────────────────────────────────────────────────────╮
   │                                                               │
   │       New minor version of npm available! 6.5.0 → 6.9.0       │
   │   Changelog: https://github.com/npm/cli/releases/tag/v6.9.0   │
   │                  Run npm i -g npm to update!                  │
   │                                                               │
   ╰───────────────────────────────────────────────────────────────╯

$ npm audit 
=== npm audit security report ===                        
                                                                                
# Run  npm install sequelize@5.7.4  to resolve 1 vulnerability
SEMVER WARNING: Recommended action is a potentially breaking change
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ High          │ NoSQL Injection                                              │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package       │ sequelize                                                    │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ sequelize                                                    │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path          │ sequelize                                                    │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info     │ https://nodesecurity.io/advisories/820                       │
└───────────────┴──────────────────────────────────────────────────────────────┘


found 1 high severity vulnerability in 226 scanned packages
  1 vulnerability requires semver-major dependency updates.

$ npm audit fix 
up to date in 0.42s
fixed 0 of 1 vulnerability in 226 scanned packages
  1 package update for 1 vuln involved breaking changes
  (use `npm audit fix --force` to install breaking changes; or refer to `npm audit` for steps to fix these manually)
Lenguaje dominante
Go
Estrellas
82
Forks
37
Métricas de merge de PR
Sin PR fusionados en 30 d

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de cockroachdb/examples-orms

Todos los issues de cockroachdb/examples-orms

Issues similares

Más issues de Go

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.