Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

node-red-node-sqlite dependency `sqlite3` is DEPRECATED and has upstream high severity vuln

Aperta
#1,121 5 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
5/5
Tempo stimato
Più di una settimana
Idoneità per principianti
25/100
Tipo di issue
Bug
Chiarezza
Da chiarire
Stato di attività
Ferma
Stack tecnologico
javascript, sqlite

Direzione di ricerca

Non viene indicato alcun file, test o punto di ingresso. Inizia individuando il manifest del package node-red-node-sqlite e riproducendo l’albero delle dipendenze segnalato da npm audit. Confronta le opzioni sqlite3 e better-sqlite3 e definisci il completamento come una modifica approvata delle dipendenze con la vulnerabilità risolta e il comportamento esistente del nodo verificato.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

dependencies

The sqlite3 package (npm, github) is marked on GH as DEPRECATED and has not been updated for over 2 years

NPM reports an issue with a child dependency tar:

tar  <=7.5.3
Severity: high
node-tar is Vulnerable to Arbitrary File Overwrite and Symlink Poisoning via Insufficient Path Sanitization - https://github.com/advisories/GHSA-8qq5-rm4j-mr97
Race Condition in node-tar Path Reservations via Unicode Ligature Collisions on macOS APFS - https://github.com/advisories/GHSA-r6q2-hw4h-h46w

npm audit:

└─┬ [email protected]
  └─┬ [email protected]
    ├─┬ [email protected]
    │ ├─┬ [email protected]
    │ │ └─┬ [email protected]
    │ │   └── [email protected] deduped
    │ └── [email protected] deduped
    └── [email protected]

It seems many packages are moving to better-sqlite3 (it has twice as many downloads as sqlite3 ands is updated frequently) - perhaps it is time to consider a move?

Lingua principale
JavaScript
Stelle
1.1k
Fork
610
Merge medio
13h 57m
PR unite (30g)
3

Preparare l'ambiente

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di node-red/node-red-nodes

Tutte le issue di node-red/node-red-nodes

Issue simili

Altre issue su JavaScript

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.