Open dependabot[bot] opened 4 months ago
✅ No vulnerabilities or license issues or OpenSSF Scorecard issues found.
Package | Version | Score | Details | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
npm/express | 4.18.2 | :green_circle: 6.2 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/jose | 2.0.6 | :green_circle: 5.6 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/jose | 4.11.1 | :green_circle: 5.6 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/tar | 6.1.13 | :green_circle: 4.6 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/undici | 5.28.3 | :green_circle: 9.1 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/body-parser | 1.20.2 | :green_circle: 4.2 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/call-bind | 1.0.7 | :green_circle: 5.1 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/content-type | 1.0.5 | :green_circle: 3.4 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/cookie | 0.6.0 | :green_circle: 4.6 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/define-data-property | 1.1.4 | :green_circle: 5.4 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/es-define-property | 1.0.0 | Unknown | Unknown | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/es-errors | 1.3.0 | Unknown | Unknown | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/express | 4.19.2 | :green_circle: 6.2 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/function-bind | 1.1.2 | :green_circle: 5 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/get-intrinsic | 1.2.4 | :green_circle: 5.4 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/gopd | 1.0.1 | :green_circle: 4.6 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/has-property-descriptors | 1.0.2 | :green_circle: 4.8 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/has-proto | 1.0.3 | :green_circle: 4.6 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/hasown | 2.0.2 | Unknown | Unknown | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/jose | 2.0.7 | :green_circle: 5.6 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/jose | 4.15.5 | :green_circle: 5.6 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/minipass | 5.0.0 | :green_circle: 3.3 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/object-inspect | 1.13.1 | :green_circle: 4.6 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/raw-body | 2.5.2 | :green_circle: 4.1 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/set-function-length | 1.2.2 | :green_circle: 5.4 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/side-channel | 1.0.6 | :green_circle: 5.4 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/tar | 6.2.1 | :green_circle: 4.6 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/undici | 5.28.4 | :green_circle: 9.1 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/body-parser | 1.20.1 | :green_circle: 4.2 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/call-bind | 1.0.2 | :green_circle: 5.1 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/content-type | 1.0.4 | :green_circle: 3.4 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/function-bind | 1.1.1 | :green_circle: 5 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/get-intrinsic | 1.1.3 | :green_circle: 5.4 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/has | 1.0.3 | :green_circle: 3.3 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/minipass | 4.0.0 | :green_circle: 3.3 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/object-inspect | 1.12.2 | :green_circle: 4.6 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/raw-body | 2.5.1 | :green_circle: 4.1 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/side-channel | 1.0.4 | :green_circle: 5.4 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/express | ^4.19.2 | :green_circle: 6.2 | Details
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
npm/express | ^4.18.2 | :green_circle: 6.2 | Details
|
Bumps the npm_and_yarn group with 4 updates in the / directory: express, jose, tar and undici.
Updates
express
from 4.18.2 to 4.19.2Release notes
Sourced from express's releases.
... (truncated)
Changelog
Sourced from express's changelog.
Commits
04bc627
4.19.2da4d763
Improved fix for open redirect allow list bypass4f0f6cc
4.19.1a003cfa
Allow passing non-strings to res.location with new encoding handling checks f...a1fa90f
fixed un-edited version in history.md for 4.19.011f2b1d
build: fix build due to inconsistent supertest behavior in older versions084e365
4.19.00867302
Prevent open redirect allow list bypass due to encodeurl567c9c6
Add note on how to update docs for new release (#5541)69a4cf2
deps: cookie@0.6.0Maintainer changes
This version was pushed to npm by wesleytodd, a new releaser for express since your current version.
Updates
jose
from 2.0.6 to 2.0.7Release notes
Sourced from jose's releases.
Changelog
Sourced from jose's changelog.
Commits
0fbe2e6
chore(release): 2.0.702a6579
fix: add a maxOutputLength option to zlib inflateUpdates
tar
from 6.1.13 to 6.2.1Changelog
Sourced from tar's changelog.
... (truncated)
Commits
bef7b1e
6.2.1fe8cd57
prevent extraction in excessively deep subfoldersfe7ebfd
remove security.md5bc9d40
6.2.0fe1ef5e
changelog 6.2e483220
get rid of npm lint stuff689928a
ci that works outside of npm orgdb6f539
file inference improvements for .tbr and .tgz336fa8f
refactor: dry and other pr commentseeba222
chore: lint fixesUpdates
undici
from 5.28.3 to 5.28.4Release notes
Sourced from undici's releases.
Commits
fb98306
Bumped v5.28.42b39440
Merge pull request from GHSA-9qxr-qj54-h67264e3402
Merge pull request from GHSA-m4v8-wqvr-p9f7723c4e7
Revert "build(deps-dev): bump formdata-node from 4.4.1 to 6.0.3 (#2389)"0e9d54b
skip failing test due to Node.js changesDependabot will resolve any conflicts with this PR as long as you don't alter it yourself. You can also trigger a rebase manually by commenting
@dependabot rebase
.Dependabot commands and options
You can trigger Dependabot actions by commenting on this PR: - `@dependabot rebase` will rebase this PR - `@dependabot recreate` will recreate this PR, overwriting any edits that have been made to it - `@dependabot merge` will merge this PR after your CI passes on it - `@dependabot squash and merge` will squash and merge this PR after your CI passes on it - `@dependabot cancel merge` will cancel a previously requested merge and block automerging - `@dependabot reopen` will reopen this PR if it is closed - `@dependabot close` will close this PR and stop Dependabot recreating it. You can achieve the same result by closing it manually - `@dependabot show