Skip to content

Audit fails for elliptic package #324

@damianobarbati

Description

@damianobarbati
$ pnpm audit
┌─────────────────────┬────────────────────────────────────────────────────────┐
│ low                 │ Valid ECDSA signatures erroneously rejected in         │
│                     │ Elliptic                                               │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Package             │ elliptic                                               │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Vulnerable versions │ <=6.5.7                                                │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Patched versions    │ <0.0.0                                                 │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Paths               │ services/bcm >                                         │
│                     │ @nomicfoundation/[email protected] >         │
│                     │ @nomicfoundation/[email protected] >                │
│                     │ [email protected] > @ethersproject/[email protected] >           │
│                     │ @ethersproject/[email protected] >                            │
│                     │ @ethersproject/[email protected] >                 │
│                     │ @ethersproject/[email protected] >               │
│                     │ @ethersproject/[email protected] >                    │
│                     │ @ethersproject/[email protected] > [email protected]      │
│                     │                                                        │
│                     │ services/bcm >                                         │
│                     │ @nomicfoundation/[email protected] >         │
│                     │ @nomicfoundation/[email protected] >                │
│                     │ [email protected] > @metamask/[email protected] >       │
│                     │ [email protected] > [email protected] >         │
│                     │ [email protected]                                         │
│                     │                                                        │
│                     │ services/bcm >                                         │
│                     │ @nomicfoundation/[email protected] >         │
│                     │ @nomicfoundation/[email protected] >                │
│                     │ [email protected] > @metamask/[email protected] >       │
│                     │ [email protected] > [email protected] >         │
│                     │ [email protected] > [email protected] >        │
│                     │ [email protected]                                         │
│                     │                                                        │
│                     │ ... Found 286 paths, run `pnpm why elliptic` for more  │
│                     │ information                                            │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ More info           │ https://github.com/advisories/GHSA-fc9h-whq2-v747      │
└─────────────────────┴────────────────────────────────────────────────────────┘
1 vulnerabilities found
Severity: 1 low

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions