Vulnérabilité moderate dans esbuild via drizzle-kit #16
Labels
No labels
source:analyste
source:defenseur
source:human
source:medic
status:approved
status:blocked
status:in-progress
status:needs-fix
status:ready
status:review
status:triage
type:bug
type:feature
type:infra
type:refactor
type:schema
type:security
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference: maximus/simpl-liste#16
Loading…
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Rapport défenseur-simpl
npm auditidentifie 4 vulnérabilités moderate, toutes liées à la même chaîne :Vulnérabilité : GHSA-67mh-4wv8-2f99 — le dev server esbuild permet à un site web d'envoyer des requêtes et lire les réponses.
Analyse
drizzle-kitest une devDependency (outil de migration DB), pas inclus dans le build APKdrizzle-kitutilise déjàesbuild@0.25.12pour son module principal, mais le sous-module legacy@esbuild-kittraîne l'ancienne versionnpm audit fix --forcedowngrade drizzle-kit à 0.18.1 — à ne pas faire (breaking change majeur)Recommandation
Vérifier périodiquement si une nouvelle version de
drizzle-kit(>0.31.9) drop la dépendance@esbuild-kit. Sinon, risque acceptable à ignorer.