-
Notifications
You must be signed in to change notification settings - Fork 19
Open
Description
I know there's an open issue asking if this package is being maintained, but this issue will be to simply document the high priority vulnerability of a dependency of this package.
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ High │ Arbitrary File Overwrite │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package │ tar │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Patched in │ >=4.4.2 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ MYPRIVATEPACKAGE │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path │ MYPRIVATEPACKAGE > pg-query-parser > pg-query-native > │
│ │ node-gyp > tar │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info │ https://npmjs.com/advisories/803 │
└───────────────┴──────────────────────────────────────────────────────────────┘
adrienjoly
Metadata
Metadata
Assignees
Labels
No labels