Skip to content

[stable29] Fix npm audit - #47018

Closed
nextcloud-command wants to merge 2 commits into
stable29from
automated/noid/stable29-fix-npm-audit
Closed

[stable29] Fix npm audit#47018
nextcloud-command wants to merge 2 commits into
stable29from
automated/noid/stable29-fix-npm-audit

Conversation

@nextcloud-command

@nextcloud-commandnextcloud-command commented Aug 4, 2024

Copy link
Copy Markdown
Contributor

Audit report

This audit fix resolves 11 of the total 19 vulnerabilities found in your project.

Updated dependencies

Fixed vulnerabilities

@jimp/core #

  • Caused by vulnerable dependency:
  • Affected versions: <=0.21.4--canary.1163.d07ed6254d130e2995d24101e93427ec091016e6.0
  • Package usage:
    • node_modules/@jimp/core

@jimp/custom #

  • Caused by vulnerable dependency:
  • Affected versions: <=0.21.4--canary.1163.d07ed6254d130e2995d24101e93427ec091016e6.0
  • Package usage:
    • node_modules/@jimp/custom

@testing-library/vue #

@vue/component-compiler-utils #

  • Caused by vulnerable dependency:
  • Affected versions: *
  • Package usage:
    • node_modules/@vue/component-compiler-utils

@vue/test-utils #

  • Caused by vulnerable dependency:
  • Affected versions: <=1.3.6
  • Package usage:
    • node_modules/@vue/test-utils

browserify-sign #

  • Caused by vulnerable dependency:
  • Affected versions: >=4.0.0
  • Package usage:
    • node_modules/browserify-sign

node-vibrant #

  • Caused by vulnerable dependency:
  • Affected versions: 3.1.5 - 3.1.6
  • Package usage:
    • node_modules/node-vibrant

phin #

  • phin may include sensitive headers in subsequent requests after redirect
  • Severity: moderate (CVSS 4.3)
  • Reference: GHSA-x565-32qp-m3vf
  • Affected versions: <3.7.1
  • Package usage:
    • node_modules/phin

postcss #

  • PostCSS line return parsing error
  • Severity: moderate (CVSS 5.3)
  • Reference: GHSA-7fh5-64p2-3v2j
  • Affected versions: <8.4.31
  • Package usage:
    • node_modules/@vue/component-compiler-utils/node_modules/postcss

select2 #

  • Improper Neutralization of Input During Web Page Generation in Select2
  • Severity: moderate (CVSS 6.1)
  • Reference: GHSA-rf66-hmqf-q3fc
  • Affected versions: <4.0.6
  • Package usage:
    • node_modules/select2

vue-loader #

@nextcloud-command
nextcloud-commandforce-pushed the automated/noid/stable29-fix-npm-audit branch from e5541c1 to 3d8c98eCompareAugust 7, 2024 13:38
@AndyScherzingerAndyScherzinger added this to the Nextcloud 29.0.5 milestone Aug 8, 2024
@AltahrimAltahrim mentioned this pull request Aug 8, 2024
9 tasks
@susnux
susnuxforce-pushed the automated/noid/stable29-fix-npm-audit branch from 3d8c98e to ce7a2ceCompareAugust 9, 2024 21:10
@susnux

Copy link
Copy Markdown
Contributor

/compile amend/

@susnux
susnux requested review from a team, nfebe, sorbaugh and szaimen and removed request for a teamAugust 9, 2024 21:15
Signed-off-by: GitHub <noreply@github.com>
@skjnldsv
skjnldsvforce-pushed the automated/noid/stable29-fix-npm-audit branch from ce7a2ce to f919907CompareAugust 10, 2024 10:28
@skjnldsv

Copy link
Copy Markdown
Member

/compile amend /

@skjnldsv

Copy link
Copy Markdown
Member

/compile /

@skjnldsv
skjnldsv enabled auto-merge August 10, 2024 13:03
Signed-off-by: nextcloud-command <nextcloud-command@users.noreply.github.com>
@skjnldsv
skjnldsv disabled auto-merge August 10, 2024 15:02
Sign up for freeto join this conversation on GitHub. Already have an account? Sign in to comment

Labels

3. to reviewWaiting for reviewsdependencies

Projects

None yet

Development

Successfully merging this pull request may close these issues.

4 participants

@nextcloud-command@susnux@skjnldsv@AndyScherzinger