darlanmendonca / shell-arguments

Convert shell arguments to json
MIT License
10 stars 1 forks source link

Dependencia com vunerabilidade conhecida #6

Open luizdesign opened 3 years ago

luizdesign commented 3 years ago

A dependência brace possui um vulnerabilidade conhecida na versão utilizada pelo projeto:

Dependência depth: shell-arguments > babel-cli > chokidar > anymatch > micromatch > braces Vulnerabilidade: Regular Expression Denial of Service (ReDoS) Aviso: https://www.npmjs.com/advisories/786

luizdesign commented 3 years ago

Além da vulnerabilidade acima, existem outras 25 vulnerabilidades conhecidas no projeto:

found 26 vulnerabilities (6 low, 8 moderate, 11 high, 1 critical) in 626 scanned packages run npm audit fix to fix 2 of them. 15 vulnerabilities require semver-major dependency updates. 9 vulnerabilities require manual review. See the full report for details.