masumsoft / express-cassandra

Cassandra ORM/ODM/OGM for NodeJS with support for Apache Cassandra, ScyllaDB, Datastax Enterprise, Elassandra & JanusGraph.
http://express-cassandra.readthedocs.io
GNU Lesser General Public License v3.0
228 stars 67 forks source link

同学,您这个项目引入了449个开源组件,存在7个漏洞,辛苦升级一下 #247

Closed ghost closed 1 year ago

ghost commented 2 years ago

检测到 masumsoft/express-cassandra 一共引入了449个开源组件,存在7个漏洞

漏洞标题:Joyent trim-newlines存在未明漏洞
缺陷组件:trim-newlines@1.0.0
漏洞编号:CVE-2021-33623
漏洞描述: trim-newlines是一个修改换行符的npm包。
Joyent trim-newlines存在安全漏洞,该漏洞源于应用于Node.js在3.0.1与4.0.1版本及之前版本中.end()方法存在相关问题。目前没有详细漏洞细节提供。
国家漏洞库信息:https://www.cnvd.org.cn/flaw/show/CNVD-2021-40508
影响范围:(∞, 3.0.1)
最小修复版本:3.0.1
缺陷组件引入路径:express-cassandra@2.8.0->echo-cli@1.0.8->meow@3.7.0->trim-newlines@1.0.0

另外还有7个漏洞,详细报告:https://mofeisec.com/jr?p=a78d24

kwaicssec commented 2 years ago

@masumsoft,同学,您好,上面的漏洞报告是我IDE运行时,安全插件提示您这个项目存在的几个漏洞的报告,辛苦您修复一下哈,担心其他人也会用到你这个项目,从而引入这些漏洞。:)