Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

`npm` reports Sequelize vulnerability

Aperta
#62 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
2/5
Tempo stimato
1-3 ore
Idoneità per principianti
45/100
Tipo di issue
Bug
Chiarezza
Abbastanza chiara
Stato di attività
Ferma
Stack tecnologico
javascript, node.js
Ambito
backend, security

Direzione di ricerca

Inizia in examples-orms/node/sequelize e ispeziona i metadati delle dipendenze npm per individuare la versione di Sequelize. Esegui npm audit per confermare la vulnerabilità segnalata, aggiorna la dipendenza come appropriato e verifica che l’audit non la segnali più e che l’esempio continui a essere installato correttamente.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

Looks like we need to upgrade the version (apologies for not PR'ing that change, wanted to at least file the issue). However perhaps I'm not understanding this correctly, as I'm not really a JS developer.

$ cd examples-orms/node/sequelize
$ npm install
added 112 packages from 146 contributors and audited 226 packages in 2.523s
found 1 high severity vulnerability
  run `npm audit fix` to fix them, or `npm audit` for details


   ╭───────────────────────────────────────────────────────────────╮
   │                                                               │
   │       New minor version of npm available! 6.5.0 → 6.9.0       │
   │   Changelog: https://github.com/npm/cli/releases/tag/v6.9.0   │
   │                  Run npm i -g npm to update!                  │
   │                                                               │
   ╰───────────────────────────────────────────────────────────────╯

$ npm audit 
=== npm audit security report ===                        
                                                                                
# Run  npm install sequelize@5.7.4  to resolve 1 vulnerability
SEMVER WARNING: Recommended action is a potentially breaking change
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ High          │ NoSQL Injection                                              │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package       │ sequelize                                                    │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ sequelize                                                    │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path          │ sequelize                                                    │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info     │ https://nodesecurity.io/advisories/820                       │
└───────────────┴──────────────────────────────────────────────────────────────┘


found 1 high severity vulnerability in 226 scanned packages
  1 vulnerability requires semver-major dependency updates.

$ npm audit fix 
up to date in 0.42s
fixed 0 of 1 vulnerability in 226 scanned packages
  1 package update for 1 vuln involved breaking changes
  (use `npm audit fix --force` to install breaking changes; or refer to `npm audit` for steps to fix these manually)
Lingua principale
Go
Stelle
82
Fork
37
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di cockroachdb/examples-orms

Tutte le issue di cockroachdb/examples-orms

Issue simili

Altre issue su Go

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.