-
Notifications
You must be signed in to change notification settings - Fork 71
Closed
Description
Vulnerability reported by https://nodesecurity.io/
Run:
nsp check
Current behaviour:
┌───────────────┬───────────────────────────────────────────────────────┐
│ │ ReDoS via long string of semicolons │
├───────────────┼───────────────────────────────────────────────────────┤
│ Name │ tough-cookie │
├───────────────┼───────────────────────────────────────────────────────┤
│ Installed │ 2.2.2 │
├───────────────┼───────────────────────────────────────────────────────┤
│ Vulnerable │ >=0.9.7 <=2.2.2 │
├───────────────┼───────────────────────────────────────────────────────┤
│ Patched │ >=2.3.0 │
├───────────────┼───────────────────────────────────────────────────────┤
│ Path │ pusher@1.3.0 > request@2.67.0 > tough-cookie@2.2.2│
├───────────────┼───────────────────────────────────────────────────────┤
│ More Info │ https://nodesecurity.io/advisories/130 │
└───────────────┴───────────────────────────────────────────────────────┘
Expected/desired behavior:
(+) No known vulnerabilities found
felixfbecker
Metadata
Metadata
Assignees
Labels
No labels