ioBroker / ioBroker.iot

Connection for Alexa, IFTTT, Google Home and co
MIT License
72 stars 25 forks source link

Pls check if DEP echarts can be bumped to recent version #453

Open Grothesk242 opened 2 years ago

Grothesk242 commented 2 years ago

zrender pops up in npm audit:

zrender  <5.2.1
Severity: moderate
Prototype Pollution in the merge and clone helper methods - https://github.com/advisories/GHSA-fhv8-fx5f-7fxf
fix available via `npm audit fix --force`
Will install iobroker.iot@1.3.4, which is a breaking change
node_modules/iobroker.iot/node_modules/zrender
  echarts  3.0.2-beta1 - 5.2.0
  Depends on vulnerable versions of zrender
  node_modules/iobroker.iot/node_modules/echarts
    iobroker.iot  >=1.4.0
    Depends on vulnerable versions of echarts
    node_modules/iobroker.iot
echad@chet:/opt/iobroker $ npm ls zrender
iobroker.inst@3.0.0 /opt/iobroker
├─┬ iobroker.echarts@1.0.12
│ └─┬ echarts@5.3.2
│   └── zrender@5.3.1
└─┬ iobroker.iot@1.11.8
  └─┬ echarts@4.9.0
    └── zrender@4.3.2
stale[bot] commented 1 year ago

This issue has been automatically marked as stale because it has not had recent activity. It will be closed if no further activity occurs within the next 7 days. Please check if the issue is still relevant in the most current version of the adapter and tell us. Also check that all relevant details, logs and reproduction steps are included and update them if needed. Thank you for your contributions. Dieses Problem wurde automatisch als veraltet markiert, da es in letzter Zeit keine Aktivitäten gab. Es wird geschlossen, wenn nicht innerhalb der nächsten 7 Tage weitere Aktivitäten stattfinden. Bitte überprüft, ob das Problem auch in der aktuellsten Version des Adapters noch relevant ist, und teilt uns dies mit. Überprüft auch, ob alle relevanten Details, Logs und Reproduktionsschritte enthalten sind bzw. aktualisiert diese. Vielen Dank für Eure Unterstützung.