Update dependencies
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Aptitud para principiantes
- 35/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- javascript
- Área
- tooling
Línea de trabajo
Empieza revisando el informe de npm audit y los manifiestos de dependencias del proyecto; después, ejecuta npm audit para confirmar los hallazgos actuales. Actualiza las npm dependencies afectadas o la versión de npm, comprobando si hay breaking changes; se considera terminado cuando las vulnerabilidades reportadas están resueltas y el proyecto sigue instalándose y funcionando.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
# npm audit report
ip *
Severity: high
NPM IP package vulnerable to Server-Side Request Forgery (SSRF) attacks - https://github.com/advisories/GHSA-78xj-cgh5-2h22
fix available via `npm audit fix`
node_modules/npm/node_modules/ip
socks 1.0.0 - 2.7.1
Depends on vulnerable versions of ip
node_modules/npm/node_modules/socks
semver 7.0.0 - 7.5.1
Severity: moderate
semver vulnerable to Regular Expression Denial of Service - https://github.com/advisories/GHSA-c2qf-rxjj-qqgw
fix available via `npm audit fix --force`
Will install npm@10.4.0, which is a breaking change
node_modules/npm/node_modules/semver
npm 7.0.0-beta.0 - 9.7.1
Depends on vulnerable versions of semver
node_modules/npm
4 vulnerabilities (2 moderate, 2 high)
To address issues that do not require attention, run:
npm audit fix
To address all issues (including breaking changes), run:
npm audit fix --force
- Lenguaje dominante
- Svelte
- Estrellas
- 1
- Forks
- 1
- Merge medio
- 2 d 18 h
- PR fusionados (30 d)
- 1
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de stackabletech/feature-tracker
-
Dependency Dashboard Abierto
Dificultad 4/5 3-5 días Aptitud para principiantes 20/100
-
Dificultad 4/5 3-5 días Aptitud para principiantes 30/100
-
Dificultad 4/5 3-5 días Aptitud para principiantes 20/100
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
-
Dificultad 3/5 1-2 días Aptitud para principiantes 25/100
Todos los issues de stackabletech/feature-tracker
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 74/100
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 92/100
-
Dificultad 1/5 1-3 horas Aptitud para principiantes 86/100
DavidAnson/markdownlint-cli2#940 ·
-
Claiming namespace Londopy Abierto
Dificultad 1/5 Menos de una hora Aptitud para principiantes 72/100
EclipseFdn/open-vsx.org#13385 · 1 comentario ·
-
bug ci good first issue
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100