Hacktoberfest 2026: những issue maintainer đã đánh dấu cho tháng Mười, đang mở và phù hợp người mới. Xem issue Hacktoberfest

Speccy uses dompurify with XSS vulnerability

Đang mở
#157 5 bình luận 0 reaction 0 người được giao Xem trên GitHub

Chưa có ai nhận issue này.

Đánh giá

Độ khó
4/5
Thời gian dự kiến
3-5 ngày
Mức phù hợp với người mới
25/100
Loại issue
Tái cấu trúc
Độ rõ ràng
Cần làm rõ
Mức độ hoạt động
Đình trệ
Công nghệ
javascript, php
Lĩnh vực
security, tooling

Hướng nghiên cứu

Bắt đầu bằng cách truy vết nơi Speccy được sử dụng trong repository này, sau đó kiểm tra các mục của Speccy trong package-lock.json ở dòng 6443 và 6450 cùng với advisory Snyk được liên kết. Xác nhận liệu việc loại bỏ Speccy có ảnh hưởng đến các workflow OpenAPI hiện có hay không; được xem là hoàn tất khi dependency dễ bị tấn công không còn là một phần của repository mà không làm hỏng các workflow đó.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Mô tả

overhead

Thought I would bring this up here as Speccy is a dead repo (last updated 3 years ago). It looks like Speccy is being used here and the latest version of Speccy is using an older version of redoc which is using a bad version of dompurify according to snyk .

Wondering what are thoughts around removing speccy from the repo?

Ngôn ngữ chính
PHP
Star
500
Fork
99
Chỉ số merge pull request
Không có pull request nào được merge trong 30 ngày

Hướng dẫn đóng góp

Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này

Bắt đầu từ đâu

  1. Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
  2. Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
  3. Fork repository và làm thay đổi trên một nhánh.
  4. Mở pull request có tham chiếu số hiệu của issue.

Issue khác của cebe/php-openapi

Tất cả issue của cebe/php-openapi

Issue tương tự

Thêm issue về PHP

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.