Piazzi/gatsby-starter-homepage

同学,您这个项目引入了1252个开源组件,存在6个漏洞,辛苦升级一下

Opened this issue · 1 comments

检测到 Piazzi/gatsby-starter-homepage 一共引入了1252个开源组件,存在6个漏洞

漏洞标题:object-path 安全漏洞
缺陷组件:object-path@0.11.5
漏洞编号:CVE-2021-23434
漏洞描述:object-path是个人开发者的一个可以通过路径访问数据结构中变量的 Npm 库。
object-path 0.11.6之前版本存在安全漏洞,该漏洞源于当path参数中使用的路径组件是阵列时会导致类型混淆漏洞。
影响范围:(∞, 0.11.6)
最小修复版本:0.11.6
缺陷组件引入路径:gatsby-starter-hello-world@0.1.0->gatsby@4.3.0->graphql-compose@7.25.1->object-path@0.11.5
gatsby-starter-hello-world@0.1.0->gatsby-recipes@1.3.0->graphql-compose@7.25.1->object-path@0.11.5

另外还有6个漏洞,详细报告:https://mofeisec.com/jr?p=a83606

@Piazzi,同学,您好,上面的漏洞报告是我IDE运行时,安全插件提示您这个项目存在的几个漏洞的报告,辛苦您修复一下哈,担心其他人也会用到你这个项目,从而引入这些漏洞。:)