zalmoxisus / remote-redux-devtools

Redux DevTools remotely.
http://zalmoxisus.github.io/monitoring/
MIT License
1.8k stars 138 forks source link

npm audit throws high severity vulernability on a dependency #119

Closed VicFrolov closed 5 years ago

VicFrolov commented 6 years ago

When installing remote-redux-devtools, I get a warning saying found 1 high severity vulnerability in 29530 scanned packages.

┌──────────────────────────────────────────────────────────────────────────────┐
│                                Manual Review                                 │
│            Some vulnerabilities require your attention to resolve            │
│                                                                              │
│         Visit https://go.npm.me/audit-guide for additional guidance          │
└──────────────────────────────────────────────────────────────────────────────┘
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ High          │ Denial of Service                                            │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package       │ ws                                                           │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Patched in    │ >= 1.1.5 <2.0.0 || >=3.3.1                                   │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ remote-redux-devtools                                        │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path          │ remote-redux-devtools > socketcluster-client > ws            │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info     │ https://nodesecurity.io/advisories/550                       │
└───────────────┴──────────────────────────────────────────────────────────────┘

Thoughts?

zalmoxisus commented 5 years ago

Should be fixed in 0.5.13. Thanks!