|
1 | | -┌─────────────────────┬────────────────────────────────────────────────────────┐ |
2 | | -│ high │ minimatch has ReDoS: matchOne() combinatorial │ |
3 | | -│ │ backtracking via multiple non-adjacent GLOBSTAR │ |
4 | | -│ │ segments │ |
5 | | -├─────────────────────┼────────────────────────────────────────────────────────┤ |
6 | | -│ Package │ minimatch │ |
7 | | -├─────────────────────┼────────────────────────────────────────────────────────┤ |
8 | | -│ Vulnerable versions │ >=10.0.0 <10.2.3 │ |
9 | | -├─────────────────────┼────────────────────────────────────────────────────────┤ |
10 | | -│ Patched versions │ >=10.2.3 │ |
11 | | -├─────────────────────┼────────────────────────────────────────────────────────┤ |
12 | | -│ Paths │ .>mocha>minimatch │ |
13 | | -├─────────────────────┼────────────────────────────────────────────────────────┤ |
14 | | -│ More info │ https://github.com/advisories/GHSA-7r86-cg39-jmmj │ |
15 | | -└─────────────────────┴────────────────────────────────────────────────────────┘ |
16 | | -┌─────────────────────┬────────────────────────────────────────────────────────┐ |
17 | | -│ high │ minimatch ReDoS: nested *() extglobs generate │ |
18 | | -│ │ catastrophically backtracking regular expressions │ |
19 | | -├─────────────────────┼────────────────────────────────────────────────────────┤ |
20 | | -│ Package │ minimatch │ |
21 | | -├─────────────────────┼────────────────────────────────────────────────────────┤ |
22 | | -│ Vulnerable versions │ >=10.0.0 <10.2.3 │ |
23 | | -├─────────────────────┼────────────────────────────────────────────────────────┤ |
24 | | -│ Patched versions │ >=10.2.3 │ |
25 | | -├─────────────────────┼────────────────────────────────────────────────────────┤ |
26 | | -│ Paths │ .>mocha>minimatch │ |
27 | | -├─────────────────────┼────────────────────────────────────────────────────────┤ |
28 | | -│ More info │ https://github.com/advisories/GHSA-23c5-xmqv-rm74 │ |
29 | | -└─────────────────────┴────────────────────────────────────────────────────────┘ |
30 | | -┌─────────────────────┬────────────────────────────────────────────────────────┐ |
31 | | -│ high │ Serialize JavaScript is Vulnerable to RCE via │ |
32 | | -│ │ RegExp.flags and Date.prototype.toISOString() │ |
33 | | -├─────────────────────┼────────────────────────────────────────────────────────┤ |
34 | | -│ Package │ serialize-javascript │ |
35 | | -├─────────────────────┼────────────────────────────────────────────────────────┤ |
36 | | -│ Vulnerable versions │ <=7.0.2 │ |
37 | | -├─────────────────────┼────────────────────────────────────────────────────────┤ |
38 | | -│ Patched versions │ >=7.0.3 │ |
39 | | -├─────────────────────┼────────────────────────────────────────────────────────┤ |
40 | | -│ Paths │ .>mocha>serialize-javascript │ |
41 | | -├─────────────────────┼────────────────────────────────────────────────────────┤ |
42 | | -│ More info │ https://github.com/advisories/GHSA-5c6j-r48x-rmvq │ |
43 | | -└─────────────────────┴────────────────────────────────────────────────────────┘ |
44 | | -┌─────────────────────┬────────────────────────────────────────────────────────┐ |
45 | | -│ high │ Underscore has unlimited recursion in _.flatten and │ |
46 | | -│ │ _.isEqual, potential for DoS attack │ |
47 | | -├─────────────────────┼────────────────────────────────────────────────────────┤ |
48 | | -│ Package │ underscore │ |
49 | | -├─────────────────────┼────────────────────────────────────────────────────────┤ |
50 | | -│ Vulnerable versions │ <=1.13.7 │ |
51 | | -├─────────────────────┼────────────────────────────────────────────────────────┤ |
52 | | -│ Patched versions │ >=1.13.8 │ |
53 | | -├─────────────────────┼────────────────────────────────────────────────────────┤ |
54 | | -│ Paths │ .>mock-http-server>underscore │ |
55 | | -├─────────────────────┼────────────────────────────────────────────────────────┤ |
56 | | -│ More info │ https://github.com/advisories/GHSA-qpx9-hpmf-5gmw │ |
57 | | -└─────────────────────┴────────────────────────────────────────────────────────┘ |
58 | | -4 vulnerabilities found |
59 | | -Severity: 4 high |
| 1 | +No known vulnerabilities found |
0 commit comments