Inquiry about lodash dependency updates
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 1/5
- Tempo stimato
- Meno di un'ora
- Idoneità per principianti
- 20/100
- Tipo di issue
- Bug
- Chiarezza
- Da chiarire
- Stato di attività
- Ferma
- Stack tecnologico
- javascript, node.js
Direzione di ricerca
Inizia esaminando la PR #1022 e la catena di dipendenze attraverso [email protected] fino a [email protected]. Controlla la discussione della PR e le informazioni sulla release relative agli aggiornamenti della vulnerabilità di lodash, quindi conferma lo stato attuale, i blocchi e se è documentata una tempistica per la release.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Summary
We're downstream users of jsonwebtoken (via cf-nodejs-logging-support) and noticed PR #1022 addressing lodash vulnerabilities. Would appreciate any information about the status of this PR.
Impact
Our security scans flag [email protected] due to vulnerable lodash sub-packages including lodash.includes, lodash.isnumber, lodash.isboolean, etc.
CVEs:
- CVE-2026-4800 (CVSS 9.8) - Command Injection
- CVE-2019-10744 (CVSS 9.1) - Prototype Pollution
- CVE-2021-23337 (CVSS 7.2) - Command Injection
- CVE-2020-8203 (CVSS 7.4) - Prototype Pollution
Question
If possible, could you share:
- Any updates on PR #1022?
- Approximate timeline for a release?
- Whether there's anything blocking progress that we might help with?
We're available to help with testing if useful.
Context
- Dependency chain: Our app → [email protected] → [email protected]
References
- PR #1022
- Lingua principale
- JavaScript
- Stelle
- 18.2k
- Fork
- 1.3k
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Nessun modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di auth0/node-jsonwebtoken
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
auth0/node-jsonwebtoken#1042 · 1 commento ·
-
`jwt.sign()` callback is executed twice for "The payload already has an "..." property" errorsAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
auth0/node-jsonwebtoken#1000 · 2 commenti · 1 reazione ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 45/100
auth0/node-jsonwebtoken#1048 ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 65/100
auth0/node-jsonwebtoken#1046 ·
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 10/100
auth0/node-jsonwebtoken#1034 ·
Tutte le issue di auth0/node-jsonwebtoken
Issue simili
-
bug CI breakage triage needed
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
oppia/oppia#27517 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
draftomen enhancement size: S
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
andreagrandi/draftomen#761 ·
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 92/100
HarperFast/harper#2866 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
HarperFast/harper-pro#927 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
anthropics/skills#1897 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno