Problem with IQ Server vulnerability : sonatype-2020-0067
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 20/100
- Tipo di issue
- Bug
- Chiarezza
- Da chiarire
- Stato di attività
- Ferma
- Stack tecnologico
- javascript
Direzione di ricerca
Ispeziona static-module-3.0.4.tgz e i relativi percorsi inclusi dist/acorn.js, acorn.mjs e acorn.es.js; inizia verificando come la versione segnalata di acorn entri nell’albero delle dipendenze e confrontala con l’advisory collegato. Il lavoro sarà considerato completato quando una risoluzione delle dipendenze confermata da un maintainer rimuoverà l’intervallo vulnerabile segnalato mantenendo utilizzabile static-module.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Hi,
Here is my problem.
I want to install "compodoc" in an internal angular project but one dependencies is blocked by Iq server for this reason :
Sonatype-2020-0067 :
EXPLANATION
The acorn package is vulnerable to Regular Expression Denial of Service (ReDoS). The RegExpValidationState.prototype.at and RegExpValidationState.prototype.nextIndex functions in acorn.js, acorn.mjs, and acorn.es.js process user-supplied input without properly validating UTF-16 surrogate pairs. A remote attacker can exploit this behavior by submitting a crafted UTF-16 encoded string which, when parsed by the application, will result in an infinite loop, ultimately leading to a DoS condition.
ROOT CAUSE
static-module-3.0.4.tgzpackage/dist/acorn.js[5.5.0, 5.7.4)
ADVISORIES
Third Party:https://www.npmjs.com/advisories/1488
Is there a solution to fix it in futur version of "static module" ?
Best regards
- Lingua principale
- JavaScript
- Stelle
- 75
- Fork
- 22
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di browserify/static-module
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 35/100
browserify/static-module#69 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 55/100
browserify/static-module#63 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 35/100
browserify/static-module#61 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 25/100
browserify/static-module#60 ·
-
enhancement
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
browserify/static-module#57 · 1 reazione ·
Tutte le issue di browserify/static-module
Issue simili
-
Link Checker ReportApertaautomated issue report
Difficoltà 2/5 1-3 ore Idoneità per principianti 62/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
I maintainer di solito rispondono entro 1 giorno
-
0. to triage bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
sindresorhus/eslint-plugin-unicorn#3825 ·
I maintainer di solito rispondono entro 1 giorno