pkeProjects / gitHubTest

0 stars 0 forks source link

(Test) zcrypto-service-manager - npm audit security report #189

Closed pkeargle closed 4 years ago

pkeargle commented 4 years ago

{"zcrypto-service-manager":"\n[zcrypto-service-manager report]\n\n=== npm audit security report === \n \n┌──────────────────────────────────────────────────────────────────────────────┐\n│ Manual Review │\n│ Some vulnerabilities require your attention to resolve │\n│ │\n│ Visit https://go.npm.me/audit-guide for additional guidance │\n└──────────────────────────────────────────────────────────────────────────────┘\n┌───────────────┬──────────────────────────────────────────────────────────────┐\n│ Low │ Prototype Pollution │\n├───────────────┼──────────────────────────────────────────────────────────────┤\n│ Package │ minimist │\n├───────────────┼──────────────────────────────────────────────────────────────┤\n│ Patched in │ >=0.2.1 <1.0.0 || >=1.2.3 │\n├───────────────┼──────────────────────────────────────────────────────────────┤\n│ Dependency of │ grpc │\n├───────────────┼──────────────────────────────────────────────────────────────┤\n│ Path │ grpc > node-pre-gyp > mkdirp > minimist │\n├───────────────┼──────────────────────────────────────────────────────────────┤\n│ More info │ https://npmjs.com/advisories/1179 │\n└───────────────┴──────────────────────────────────────────────────────────────┘\n┌───────────────┬──────────────────────────────────────────────────────────────┐\n│ Low │ Prototype Pollution │\n├───────────────┼──────────────────────────────────────────────────────────────┤\n│ Package │ minimist │\n├───────────────┼──────────────────────────────────────────────────────────────┤\n│ Patched in │ >=0.2.1 <1.0.0 || >=1.2.3 │\n├───────────────┼──────────────────────────────────────────────────────────────┤\n│ Dependency of │ grpc │\n├───────────────┼──────────────────────────────────────────────────────────────┤\n│ Path │ grpc > node-pre-gyp > tar > mkdirp > minimist │\n├───────────────┼──────────────────────────────────────────────────────────────┤\n│ More info │ https://npmjs.com/advisories/1179 │\n└───────────────┴──────────────────────────────────────────────────────────────┘\n┌───────────────┬──────────────────────────────────────────────────────────────┐\n│ Low │ Prototype Pollution │\n├───────────────┼──────────────────────────────────────────────────────────────┤\n│ Package │ yargs-parser │\n├───────────────┼──────────────────────────────────────────────────────────────┤\n│ Patched in │ >=13.1.2 <14.0.0 || >=15.0.1 <16.0.0 || >=18.1.2 │\n├───────────────┼──────────────────────────────────────────────────────────────┤\n│ Dependency of │ gulp [dev] │\n├───────────────┼──────────────────────────────────────────────────────────────┤\n│ Path │ gulp > gulp-cli > yargs > yargs-parser │\n├───────────────┼──────────────────────────────────────────────────────────────┤\n│ More info │ https://npmjs.com/advisories/1500 │\n└───────────────┴──────────────────────────────────────────────────────────────┘\nfound 3 low severity vulnerabilities in 1127 scanned packages\n 3 vulnerabilities require manual review. See the full report for details.\n\n\n","react-client":"\n[react-client report]\n\n=== npm audit security report === \n \n# Run npm update http-proxy --depth 4 to resolve 1 vulnerability\n┌───────────────┬──────────────────────────────────────────────────────────────┐\n│ High │ Denial of Service │\n├───────────────┼──────────────────────────────────────────────────────────────┤\n│ Package │ http-proxy │\n├───────────────┼──────────────────────────────────────────────────────────────┤\n│ Dependency of │ react-scripts [dev] │\n├───────────────┼──────────────────────────────────────────────────────────────┤\n│ Path │ react-scripts > webpack-dev-server > http-proxy-middleware > │\n│ │ http-proxy │\n├───────────────┼──────────────────────────────────────────────────────────────┤\n│ More info │ https://npmjs.com/advisories/1486 │\n└───────────────┴──────────────────────────────────────────────────────────────┘\n\n\nfound 1 high severity vulnerability in 2085 scanned packages\n run `npm audit fix` to fix 1 of them.\n"}