-
Notifications
You must be signed in to change notification settings - Fork 52
Closed
Description
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ low │ Prototype Pollution │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package │ deep-extend │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ webpack [dev] │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path │ webpack > watchpack > chokidar > fsevents > node-pre-gyp > │
│ │ rc > deep-extend │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info │ https://nodesecurity.io/advisories/612 │
└───────────────┴──────────────────────────────────────────────────────────────┘
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ low │ Prototype Pollution │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package │ deep-extend │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ webpack-dev-server [dev] │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path │ webpack-dev-server > chokidar > fsevents > node-pre-gyp > rc │
│ │ > deep-extend │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info │ https://nodesecurity.io/advisories/612 │
└───────────────┴──────────────────────────────────────────────────────────────┘
Edit: It's fixed in 9423fae and #40
-
rcgot updated: dominictarr/rc@b633779 -
node-pre-gypUpdate rc to ^1.2.7 in package.json mapbox/node-pre-gyp#379 -
fseventsneeds to updatenode-pre-gyp -
chokidarneeds to updatefsevents -
webpack-dev-serverandwatchpackneeds to updatechokidar -
webpackneeds to updatewatchpack
xiguaxigua, pohzipohzi, liath, Triforcey, piperone and 11 more
Metadata
Metadata
Assignees
Labels
No labels