Closed GytisCepk closed 1 month ago
┌─────────────────────┬────────────────────────────────────────────────────────┐ │ high │ DOM Clobbering Gadget found in rollup bundled scripts │ │ │ that leads to XSS │ ├─────────────────────┼────────────────────────────────────────────────────────┤ │ Package │ rollup │ ├─────────────────────┼────────────────────────────────────────────────────────┤ │ Vulnerable versions │ >=4.0.0 <4.22.4 │ ├─────────────────────┼────────────────────────────────────────────────────────┤ │ Patched versions │ >=4.22.4 │ ├─────────────────────┼────────────────────────────────────────────────────────┤ │ Paths │ ../../test-apps/display-performance-test-app > │ │ │ vite@5.4.6 > rollup@4.20.0 │ │ │ │ │ │ ../../test-apps/display-performance-test-app > │ │ │ vite-plugin-inspect@0.8.4 > vite@5.4.6 > rollup@4.20.0 │ │ │ │ │ │ ../../test-apps/display-test-app > vite@5.4.6 > │ │ │ rollup@4.20.0 │ │ │ │ │ │ ... Found 4 paths, run `pnpm why rollup` for more │ │ │ information │ ├─────────────────────┼────────────────────────────────────────────────────────┤ │ More info │ https://github.com/advisories/GHSA-gcx4-mw62-g8wm │ └─────────────────────┴────────────────────────────────────────────────────────┘
@mergifyio backport release/4.9.x
backport release/4.9.x