enum-fp icon indicating copy to clipboard operation
enum-fp copied to clipboard

同学,您这个项目引入了470个开源组件,存在20个漏洞,辛苦升级一下

Open dependasec[bot] opened this issue 2 years ago • 1 comments

检测到 phenax/enum-fp 一共引入了470个开源组件,存在20个漏洞

漏洞标题:codecov-node 操作系统命令注入漏洞
缺陷组件:[email protected]
漏洞编号:CVE-2020-15123
漏洞描述:codecov-node是一款测试覆盖率检测软件包。
codecov-node(npm) 3.7.1之前版本中存在操作系统命令注入漏洞。攻击者可借助特制请求利用该漏洞在系统上执行任意命令。
影响范围:(∞, 3.7.1)
最小修复版本:3.7.1
缺陷组件引入路径:[email protected]>[email protected]

另外还有20个漏洞,详细报告:https://mofeisec.com/jr?p=i86ac3

dependasec[bot] avatar Mar 14 '22 01:03 dependasec[bot]