Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

Nested dependency on a vulnerable package

Ouverte
#28 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Évaluation

Difficulté
2/5
Temps estimé
1-3 heures
Accessibilité débutants
45/100
Type d'issue
Bug
Clarté
Clairement spécifiée
Activité
À l'abandon
Stack technique
node.js
Domaine
security

Piste de recherche

Localisez la dépendance imbriquée [email protected] dans les manifestes de dépendances ou le lockfile du dépôt et examinez la manière dont elle est résolue. Confirmez que la dépendance peut être mise à jour vers [email protected], puis vérifiez que la version vulnérable n’est plus présente et que les deux avis référencés sont corrigés.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

This project has a nested dependency on [email protected], which is vulnerable to CVE-2022-0235 and CVE-2020-15168

This needs to be updated to [email protected]

Langage dominant
JavaScript
Étoiles
8
Forks
4
Métriques de merge des PR
Aucune PR mergée en 30 j

Préparer son environnement

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de loopbackio/loopback-connector-openapi

Toutes les issues de loopbackio/loopback-connector-openapi

Issues similaires

Plus d'issues JavaScript

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.