Coooder-X/vinci-front

同学,您这个项目引入了1062个开源组件,存在2个漏洞,辛苦升级一下

Opened this issue · 1 comments

检测到 Coooder-X/vinci-front 一共引入了1062个开源组件,存在2个漏洞

漏洞标题:css-what存在未明漏洞
缺陷组件:css-what@3.4.2
漏洞编号:CVE-2021-33587
漏洞描述:css-what是一个CSS选择器解析器。
css-what 5.0.1之前版本存在安全漏洞,该漏洞源于css-what包并不能确保属性解析具有相对于输入大小的线性时间复杂度。目前没有详细漏洞细节提供。
国家漏洞库信息:https://www.cnvd.org.cn/flaw/show/CNVD-2021-40509
影响范围:(∞, 5.0.1)
最小修复版本:5.0.1
缺陷组件引入路径:vinci-react-ts@0.1.0->@svgr/webpack@5.5.0->@svgr/plugin-svgo@5.5.0->svgo@1.3.2->css-select@2.1.0->css-what@3.4.2
vinci-react-ts@0.1.0->html-webpack-plugin@5.5.0->pretty-error@4.0.0->renderkid@3.0.0->css-select@2.1.0->css-what@3.4.2

另外还有2个漏洞,详细报告:https://mofeisec.com/jr?p=ac58d4

@Coooder-X,同学,您好,上面的漏洞报告是我IDE运行时,安全插件提示您这个项目存在的几个漏洞的报告,辛苦您修复一下哈,担心其他人也会用到你这个项目,从而引入这些漏洞。:)