Space-ID / sidjs

Javascript bindings for the Ethereum Name Service
2 stars 6 forks source link

Please update dependencies #15

Open jack-wombat opened 2 years ago

jack-wombat commented 2 years ago

Yarn audit is showing vulnerability


┌───────────────┬──────────────────────────────────────────────────────────────┐
│ moderate      │ yargs-parser Vulnerable to Prototype Pollution               │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package       │ yargs-parser                                                 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Patched in    │ >=5.0.1                                                      │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ @siddomains/sidjs                                            │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path          │ @siddomains/sidjs > @siddomains/sid > solc > yargs >         │
│               │ yargs-parser                                                 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info     │ https://www.npmjs.com/advisories/1081883                     │
└───────────────┴──────────────────────────────────────────────────────────────┘