-
Notifications
You must be signed in to change notification settings - Fork 268
Audit vulnerabilities in [email protected] ([email protected], [email protected]) #314
Copy link
Copy link
Open
Description
❯ pnpm audit
┌─────────────────────┬────────────────────────────────────────────────────────┐
│ low │ cookie accepts cookie name, path, and domain with out │
│ │ of bounds characters │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Package │ cookie │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Vulnerable versions │ <0.7.0 │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Patched versions │ >=0.7.0 │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Paths │ . > [email protected] > [email protected] │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ More info │ https://github.com/advisories/GHSA-pxg6-pf52-xh8x │
└─────────────────────┴────────────────────────────────────────────────────────┘
┌─────────────────────┬────────────────────────────────────────────────────────┐
│ low │ Valid ECDSA signatures erroneously rejected in │
│ │ Elliptic │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Package │ elliptic │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Vulnerable versions │ <=6.5.7 │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Patched versions │ <0.0.0 │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Paths │ . > [email protected] > [email protected] > [email protected] │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ More info │ https://github.com/advisories/GHSA-fc9h-whq2-v747 │
└─────────────────────┴────────────────────────────────────────────────────────┘
2 vulnerabilities found
Severity: 2 low
Metadata
Metadata
Assignees
Labels
No labels