Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

Request to review GHSA-gwr8-m965-83p4

Ouverte
#4,336 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Évaluation

Difficulté
4/5
Temps estimé
3-5 jours
Accessibilité débutants
25/100
Type d'issue
Bug
Clarté
À clarifier
Activité
À l'abandon
Stack technique
javascript
Domaine
security

Piste de recherche

Commencez par examiner GHSA-gwr8-m965-83p4 ainsi que l’historique signalé du package pezzi et le comportement de security-scan décrit ici. Aucun fichier source ni test n’est nommé ; le travail est terminé lorsque le traitement de ce package dans l’advisory ne provoque plus de fausses alertes critiques, ou lorsque la modification nécessaire de l’advisory est clairement identifiée.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

This demo package was published by an authorized pen tester working with Vendavo, Inc. It was not downloaded by anyone; the pezzi package is only consumed from an internal package manager. The pen tester removed the fake pezzi package, and Vendavo took ownership of the org in npm.

The problem is that this creates false critical alerts in product security scans containing the real pezzi package.

Langage dominant
Aucune donnée de langage
Étoiles
2.5k
Forks
772
Merge moyen
4 j 17 h
PR mergées (30 j)
75

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de github/advisory-database

Toutes les issues de github/advisory-database

Issues similaires

Plus d'issues Security

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.