Skip to content
This repository has been archived by the owner on Feb 7, 2022. It is now read-only.

Security vulnerabilities with one of the dependencies - yargs-parserr #43

Open
poponuts opened this issue Jan 20, 2021 · 0 comments
Open

Comments

@poponuts
Copy link

npm audit shows the following:
=== npm audit security report ===

┌──────────────────────────────────────────────────────────────────────────────┐
│ Manual Review │
│ Some vulnerabilities require your attention to resolve │
│ │
│ Visit https://go.npm.me/audit-guide for additional guidance │
└──────────────────────────────────────────────────────────────────────────────┘
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ Low │ Prototype Pollution │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package │ yargs-parser │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Patched in │ >=13.1.2 <14.0.0 || >=15.0.1 <16.0.0 || >=18.1.2 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ jmeter-to-k6 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path │ jmeter-to-k6 > yargs > yargs-parser │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info │ https://npmjs.com/advisories/1500
└───────────────┴──────────────────────────────────────────────────────────────┘
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ High │ Regular Expression Denial of Service │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package │ papaparse │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Patched in │ >=5.2.0 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ jmeter-to-k6 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path │ jmeter-to-k6 > papaparse │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info │ https://npmjs.com/advisories/1515

Sign up for free to subscribe to this conversation on GitHub. Already have an account? Sign in.
Projects
None yet
Development

No branches or pull requests

1 participant