-
Notifications
You must be signed in to change notification settings - Fork 762
Closed
Description
pn audit
┌─────────────────────┬────────────────────────────────────────────────────────┐
│ moderate │ semver vulnerable to Regular Expression Denial of │
│ │ Service │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Package │ semver │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Vulnerable versions │ <7.5.2 │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Patched versions │ >=7.5.2 │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Paths │ . > @changesets/cli@2.26.1 > │
│ │ @changesets/apply-release-plan@6.1.3 > │
│ │ @changesets/config@2.3.0 > │
│ │ @changesets/get-dependents-graph@1.3.5 > semver@5.7.1 │
│ │ │
│ │ . > @changesets/cli@2.26.1 > │
│ │ @changesets/apply-release-plan@6.1.3 > semver@5.7.1 │
│ │ │
│ │ . > @changesets/cli@2.26.1 > │
│ │ @changesets/assemble-release-plan@5.2.3 > │
│ │ @changesets/get-dependents-graph@1.3.5 > semver@5.7.1 │
│ │ │
│ │ ... Found 30 paths, run `pnpm why semver` for more │
│ │ information │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ More info │ https://github.com/advisories/GHSA-c2qf-rxjj-qqgw │
└─────────────────────┴────────────────────────────────────────────────────────┘
2 vulnerabilities found
Reactions are currently unavailable
Metadata
Metadata
Assignees
Labels
No labels