Created
March 2, 2022 16:30
-
-
Save jsam/602ac49e5f53e3eaca1cfdac6e39af4c to your computer and use it in GitHub Desktop.
node 14 npm audit
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
npm audit | |
=== npm audit security report === | |
┌──────────────────────────────────────────────────────────────────────────────┐ | |
│ Manual Review │ | |
│ Some vulnerabilities require your attention to resolve │ | |
│ │ | |
│ Visit https://go.npm.me/audit-guide for additional guidance │ | |
└──────────────────────────────────────────────────────────────────────────────┘ | |
┌───────────────┬──────────────────────────────────────────────────────────────┐ | |
│ Moderate │ Inefficient Regular Expression Complexity in │ | |
│ │ chalk/ansi-regex │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Package │ ansi-regex │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Patched in │ >=5.0.1 │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Dependency of │ @vue/cli-service [dev] │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Path │ @vue/cli-service > progress-webpack-plugin > log-update > │ | |
│ │ wrap-ansi > strip-ansi > ansi-regex │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ | |
└───────────────┴──────────────────────────────────────────────────────────────┘ | |
┌───────────────┬──────────────────────────────────────────────────────────────┐ | |
│ Moderate │ Inefficient Regular Expression Complexity in │ | |
│ │ chalk/ansi-regex │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Package │ ansi-regex │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Patched in │ >=5.0.1 │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Dependency of │ @vue/cli-service [dev] │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Path │ @vue/cli-service > progress-webpack-plugin > log-update > │ | |
│ │ wrap-ansi > string-width > strip-ansi > ansi-regex │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ | |
└───────────────┴──────────────────────────────────────────────────────────────┘ | |
┌───────────────┬──────────────────────────────────────────────────────────────┐ | |
│ Moderate │ Inefficient Regular Expression Complexity in nth-check │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Package │ nth-check │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Patched in │ >=2.0.1 │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Dependency of │ @ckeditor/ckeditor5-dev-utils [dev] │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Path │ @ckeditor/ckeditor5-dev-utils > cssnano > │ | |
│ │ cssnano-preset-default > postcss-svgo > svgo > css-select > │ | |
│ │ nth-check │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ More info │ https://github.com/advisories/GHSA-rp65-9cf3-cjxr │ | |
└───────────────┴──────────────────────────────────────────────────────────────┘ | |
┌───────────────┬──────────────────────────────────────────────────────────────┐ | |
│ Moderate │ Inefficient Regular Expression Complexity in nth-check │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Package │ nth-check │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Patched in │ >=2.0.1 │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Dependency of │ @ckeditor/ckeditor5-dev-webpack-plugin [dev] │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Path │ @ckeditor/ckeditor5-dev-webpack-plugin > │ | |
│ │ @ckeditor/ckeditor5-dev-utils > cssnano > │ | |
│ │ cssnano-preset-default > postcss-svgo > svgo > css-select > │ | |
│ │ nth-check │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ More info │ https://github.com/advisories/GHSA-rp65-9cf3-cjxr │ | |
└───────────────┴──────────────────────────────────────────────────────────────┘ | |
┌───────────────┬──────────────────────────────────────────────────────────────┐ | |
│ High │ Regular expression denial of service │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Package │ glob-parent │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Patched in │ >=5.1.2 │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Dependency of │ @ckeditor/ckeditor5-dev-utils [dev] │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Path │ @ckeditor/ckeditor5-dev-utils > postcss-mixins > globby > │ | |
│ │ fast-glob > glob-parent │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ More info │ https://github.com/advisories/GHSA-ww39-953v-wcq6 │ | |
└───────────────┴──────────────────────────────────────────────────────────────┘ | |
┌───────────────┬──────────────────────────────────────────────────────────────┐ | |
│ High │ Regular expression denial of service │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Package │ glob-parent │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Patched in │ >=5.1.2 │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Dependency of │ @ckeditor/ckeditor5-dev-webpack-plugin [dev] │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ Path │ @ckeditor/ckeditor5-dev-webpack-plugin > │ | |
│ │ @ckeditor/ckeditor5-dev-utils > postcss-mixins > globby > │ | |
│ │ fast-glob > glob-parent │ | |
├───────────────┼──────────────────────────────────────────────────────────────┤ | |
│ More info │ https://github.com/advisories/GHSA-ww39-953v-wcq6 │ | |
└───────────────┴──────────────────────────────────────────────────────────────┘ | |
found 6 vulnerabilities (4 moderate, 2 high) in 2036 scanned packages | |
6 vulnerabilities require manual review. See the full report for details. |
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment