mozillascience / PaperBadger

Issuing badges to credit authors for their work on academic papers
https://badges.mozillascience.org/
Mozilla Public License 2.0
95 stars 45 forks source link

Update express. #203

Closed andreabedini closed 8 years ago

andreabedini commented 8 years ago

To fix these security issues

❯ nsp check
(+) 2 vulnerabilities found
┌───────────────┬────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┐
│               │ Root Path Disclosure                                                                                               │
├───────────────┼────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤
│ Name          │ send                                                                                                               │
├───────────────┼────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤
│ Installed     │ 0.9.3                                                                                                              │
├───────────────┼────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤
│ Vulnerable    │ <0.11.1                                                                                                            │
├───────────────┼────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤
│ Patched       │ >=0.11.1                                                                                                           │
├───────────────┼────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤
│ Path          │ PaperBadger@0.1.1 > express@4.9.8 > send@0.9.3                                                                     │
├───────────────┼────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤
│ More Info     │ https://nodesecurity.io/advisories/56                                                                              │
└───────────────┴────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┘
┌───────────────┬────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┐
│               │ Regular Expression Denial of Service                                                                               │
├───────────────┼────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤
│ Name          │ ms                                                                                                                 │
├───────────────┼────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤
│ Installed     │ 0.6.2                                                                                                              │
├───────────────┼────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤
│ Vulnerable    │ <=0.7.0                                                                                                            │
├───────────────┼────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤
│ Patched       │ >0.7.0                                                                                                             │
├───────────────┼────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤
│ Path          │ PaperBadger@0.1.1 > express@4.9.8 > send@0.9.3 > ms@0.6.2                                                          │
├───────────────┼────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤
│ More Info     │ https://nodesecurity.io/advisories/46                                                                              │
└───────────────┴────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┘
josmas commented 8 years ago

thanks @andreabedini !