kevva / bin-wrapper

Binary wrapper that makes your programs seamlessly available as local dependencies
MIT License
152 stars 66 forks source link

fix: bump-up-packages for vulnerability #81

Closed jeong-sik closed 2 years ago

jeong-sik commented 2 years ago

bump up bin-version-check

┌───────────────┬──────────────────────────────────────────────────────────────┐
│ moderate      │ Regular Expression Denial of Service (ReDOS)                 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package       │ semver-regex                                                 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Patched in    │ >=3.1.3                                                      │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ imagemin-webp-webpack-plugin                                 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path          │ imagemin-webp-webpack-plugin > imagemin-gif2webp >           │
│               │ gif2webp-bin > bin-wrapper > bin-version-check > bin-version │
│               │ > find-versions > semver-regex                               │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info     │ https://www.npmjs.com/advisories/1005009                     │
└───────────────┴──────────────────────────────────────────────────────────────┘