Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Bump uuid version due to https://github.com/advisories/GHSA-w5hq-g745-h8pq

Aperta Adatta ai principianti
#30 0 commenti 6 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
2/5
Tempo stimato
1-3 ore
Idoneità per principianti
70/100
Tipo di issue
Bug
Chiarezza
Abbastanza chiara
Stato di attività
Tranquilla
Stack tecnologico
typescript
Ambito
security, tooling

Direzione di ricerca

Non sono indicati file o test. Inizia individuando la dichiarazione della dipendenza uuid ed esaminando l’advisory collegato e la release uuid v14.0.0; il lavoro è completato quando la dipendenza è aggiornata e i controlli esistenti del progetto passano senza la versione vulnerabile.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

uuid: Missing buffer bounds check in v3/v5/v6 when buf is provided
Description
v3, v5, and v6 accept external output buffers but do not reject out-of-range writes (small buf or large offset). By contrast, v4, v1, and v7 explicitly throw RangeError on invalid bounds.

This inconsistency allows silent partial writes into caller-provided buffers.

Links
https://github.com/advisories/GHSA-w5hq-g745-h8pq
https://github.com/uuidjs/uuid
https://github.com/uuidjs/uuid/commit/3d2c5b0342f0fcb52a5ac681c3d47c13e7444b34
https://github.com/uuidjs/uuid/releases/tag/v14.0.0
https://github.com/uuidjs/uuid/security/advisories/GHSA-w5hq-g745-h8pq

Lingua principale
TypeScript
Stelle
407
Fork
23
Merge medio
5h 43m
PR unite (30g)
1

Preparare l'ambiente

Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Issue simili

Altre issue su TypeScript

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.