riktar / jkanban

Vanilla Javascript plugin for manage kanban boards
https://www.riccardotartaglia.it/jkanban/
Apache License 2.0
1.07k stars 297 forks source link

Npm audit shows this high vulnerabilities #96

Closed keenthemes closed 3 years ago

keenthemes commented 3 years ago

Hi,

Thanks for a great plugin. We want to report, there is an issue with the npm audit.

┌───────────────┬──────────────────────────────────────────────────────────────┐ │ high │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ dot-prop │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Patched in │ >=5.1.1 │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ jkanban │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ jkanban > npm-watch > nodemon > update-notifier > │ │ │ configstore > dot-prop │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://www.npmjs.com/advisories/1213 │ └───────────────┴──────────────────────────────────────────────────────────────┘

Thanks

riktar commented 3 years ago

Hi, it's fixed in v1.2.3