-
Notifications
You must be signed in to change notification settings - Fork 58
Closed
Description
Update handlebars to 4.5.2, it reports vulnerability
=== npm audit security report ===
┌──────────────────────────────────────────────────────────────────────────────┐
│ Manual Review │
│ Some vulnerabilities require your attention to resolve │
│ │
│ Visit https://go.npm.me/audit-guide for additional guidance │
└──────────────────────────────────────────────────────────────────────────────┘
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ High │ Arbitrary Code Execution │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package │ handlebars │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Patched in │ >=4.5.2 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ grpc_tools_node_protoc_ts [dev] │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path │ grpc_tools_node_protoc_ts > handlebars │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info │ https://npmjs.com/advisories/1316 │
└───────────────┴──────────────────────────────────────────────────────────────┘
found 1 high severity vulnerability in 889658 scanned packages
1 vulnerability requires manual review. See the full report for details.
Metadata
Metadata
Assignees
Labels
No labels