bump solid-js to avoid security vulnerability
Évaluation
- Difficulté
- 2/5
- Temps estimé
- 1-3 heures
- Accessibilité débutants
- 45/100
- Type d'issue
- Bug
- Clarté
- Plutôt claire
- Activité
- Calme
- Stack technique
- react, typescript
Piste de recherche
Commencez par localiser la déclaration de dépendance et le lockfile de la chaîne @tanstack/react-devtools → @tanstack/devtools → solid-js, puis comparez la version résolue à [email protected] ainsi qu’à l’issue upstream référencée dans le rapport. C’est terminé lorsque la dépendance se résout vers une version qui n’introduit plus la vulnérabilité seroval signalée.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
TanStack Devtools version
v0.10.0
Framework/Library version
React 19.2.4
Describe the bug and the steps to reproduce it
solid-js depends on seroval, which has a vulnerability issue. It's been addressed in [email protected] as per this issue.
However, tooling on my repository still reports this issue:
Dependency chain: @tanstack/react-devtools → @tanstack/[email protected] → [email protected] → [email protected]
Your Minimal, Reproducible Example - (Sandbox Highly Recommended)
Screenshots or Videos (Optional)
No response
Do you intend to try to help solve this bug with your own PR?
No, because I do not have time to dig into it
Terms & Code of Conduct
- I agree to follow this project's Code of Conduct
- I understand that if my bug cannot be reliable reproduced in a debuggable environment, it will probably not be fixed and this issue may even be closed.
- Langage dominant
- TypeScript
- Étoiles
- 501
- Forks
- 101
- Merge moyen
- 1 j 8 h
- PR mergées (30 j)
- 4
Préparer son environnement
- Aucun Dockerfile ni fichier Docker Compose
- Propose un modèle de pull request
- Lire le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de TanStack/devtools
-
`intent` bin conflicts with @tanstack/intent and imports removed subpathPeut-être pris @AlemTuzlak l’a pris il y a 2 jours. Ouverte
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
-
devtools-ui 0.7.0 breaks SSR boot with solid-js <=1.9.12: `use` is not exported by solid-js/web server buildPeut-être pris @AlemTuzlak l’a pris il y a 2 jours. Ouverte
Difficulté 2/5 1-3 heures Accessibilité débutants 75/100
-
data-tsd-source inject-source plugin causes hydration mismatch in SSR (TanStack Start)Peut-être pris @AlemTuzlak l’a pris il y a 2 jours. Ouverte
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
-
Pre-bundled client ignores the event bus port from devtools-vitePeut-être pris @AlemTuzlak l’a pris il y a 2 jours. Ouverte
Difficulté 3/5 1-2 jours Accessibilité débutants 76/100
-
Difficulté 2/5 1-3 heures Accessibilité débutants 52/100
Toutes les issues de TanStack/devtools
Issues similaires
-
Difficulté 2/5 1-3 heures Accessibilité débutants 67/100
ehmpathy/rhachet-roles-bhrain#586 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 65/100
OHDSI/Data2Evidence#3496 ·
Les mainteneurs répondent en général sous 2 jours
-
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
apache/rocketmq-dashboard#5594 ·
Les mainteneurs répondent en général sous 3 jours
-
react-doctor severity:warning tech-debt
Difficulté 1/5 Moins d'une heure Accessibilité débutants 88/100
digidem/comapeo-cloud-app#418 ·
Les mainteneurs répondent en général sous 1 jour