Created
July 1, 2021 08:37
-
-
Save Anmollenka/71bb711062be542deb52655d2e93ea0d to your computer and use it in GitHub Desktop.
Vulnerability reports on updating the version of 4.0.3
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
=== npm audit security report === | |
# Run npm update resolve-url-loader --depth 2 to resolve 1 vulnerability | |
┌───────────────┬──────────────────────────────────────────────────────────────┐ | |
│ Moderate │ Regular Expression Denial of Service │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Package │ postcss │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Dependency of │ react-scripts │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Path │ react-scripts > resolve-url-loader > postcss │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ More info │ https://npmjs.com/advisories/1693 │ | |
└───────────────┴──────────────────────────────────────────────────────────────┘ | |
┌──────────────────────────────────────────────────────────────────────────────┐ | |
│ Manual Review │ | |
│ Some vulnerabilities require your attention to resolve │ | |
│ │ | |
│ Visit https://go.npm.me/audit-guide for additional guidance │ | |
└──────────────────────────────────────────────────────────────────────────────┘ | |
┌───────────────┬──────────────────────────────────────────────────────────────┐ | |
│ Moderate │ Regular Expression Denial of Service │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Package │ browserslist │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Patched in │ >=4.16.5 │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Dependency of │ react-scripts │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Path │ react-scripts > react-dev-utils > browserslist │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ More info │ https://npmjs.com/advisories/1747 │ | |
└───────────────┴──────────────────────────────────────────────────────────────┘ | |
┌───────────────┬──────────────────────────────────────────────────────────────┐ | |
│ Moderate │ Regular expression denial of service │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Package │ glob-parent │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Patched in │ >=5.1.2 │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Dependency of │ react-scripts │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Path │ react-scripts > webpack > watchpack > watchpack-chokidar2 > │ | |
│ │ chokidar > glob-parent │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ More info │ https://npmjs.com/advisories/1751 │ | |
└───────────────┴──────────────────────────────────────────────────────────────┘ | |
┌───────────────┬──────────────────────────────────────────────────────────────┐ | |
│ Moderate │ Regular expression denial of service │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Package │ glob-parent │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Patched in │ >=5.1.2 │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Dependency of │ react-scripts │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Path │ react-scripts > webpack-dev-server > chokidar > glob-parent │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ More info │ https://npmjs.com/advisories/1751 │ | |
└───────────────┴──────────────────────────────────────────────────────────────┘ | |
┌───────────────┬──────────────────────────────────────────────────────────────┐ | |
│ High │ Denial of Service │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Package │ css-what │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Patched in │ >=5.0.1 │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Dependency of │ react-scripts │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Path │ react-scripts > @svgr/webpack > @svgr/plugin-svgo > svgo > │ | |
│ │ css-select > css-what │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ More info │ https://npmjs.com/advisories/1754 │ | |
└───────────────┴──────────────────────────────────────────────────────────────┘ | |
┌───────────────┬──────────────────────────────────────────────────────────────┐ | |
│ High │ Denial of Service │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Package │ css-what │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Patched in │ >=5.0.1 │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Dependency of │ react-scripts │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Path │ react-scripts > optimize-css-assets-webpack-plugin > cssnano │ | |
│ │ > cssnano-preset-default > postcss-svgo > svgo > css-select │ | |
│ │ > css-what │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ More info │ https://npmjs.com/advisories/1754 │ | |
└───────────────┴──────────────────────────────────────────────────────────────┘ | |
found 6 vulnerabilities (4 moderate, 2 high) in 2165 scanned packages | |
run `npm audit fix` to fix 1 of them. | |
5 vulnerabilities require manual review. See the full report for details. |
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment