keshix/vue-playground

同学,您这个项目引入了195个开源组件,存在11个漏洞,辛苦升级一下

Closed this issue · 1 comments

检测到 keshix/vue-playground 一共引入了195个开源组件,存在11个漏洞

漏洞标题:lodash 安全漏洞
缺陷组件:lodash@4.17.11
漏洞编号:CVE-2019-10744
漏洞描述:lodash是一款开源的JavaScript实用程序库。
lodash 4.17.12之前版本中存在安全漏洞。攻击者可借助defaultsDeep参数利用该漏洞添加或修改Object.prototype的对象。
国家漏洞库信息:https://www.cnvd.org.cn/flaw/show/CNVD-2019-25451
影响范围:(∞, 4.17.12)
最小修复版本:4.17.12
缺陷组件引入路径:jest-puppeteer-example@->jest@24.8.0->jest-cli@24.8.0->jest-config@24.8.0->@babel/core@7.4.5->lodash@4.17.11

另外还有11个漏洞,详细报告:https://mofeisec.com/jr?p=afb73b

dependency has been fixed/updated, so I am closing the ticket.