jmeter-to-k6 icon indicating copy to clipboard operation
jmeter-to-k6 copied to clipboard

Security vulnerabilities with one of the dependencies - yargs-parserr

Open poponuts opened this issue 4 years ago • 0 comments

npm audit shows the following: === npm audit security report ===

┌──────────────────────────────────────────────────────────────────────────────┐ │ Manual Review │ │ Some vulnerabilities require your attention to resolve │ │ │ │ Visit https://go.npm.me/audit-guide for additional guidance │ └──────────────────────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ Low │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ yargs-parser │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Patched in │ >=13.1.2 <14.0.0 || >=15.0.1 <16.0.0 || >=18.1.2 │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ jmeter-to-k6 │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ jmeter-to-k6 > yargs > yargs-parser │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1500 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Regular Expression Denial of Service │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ papaparse │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Patched in │ >=5.2.0 │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ jmeter-to-k6 │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ jmeter-to-k6 > papaparse │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1515 │

poponuts avatar Jan 20 '21 05:01 poponuts