-
Notifications
You must be signed in to change notification settings - Fork 17
Closed
Labels
Priority 1CriticalCritical
Description
If we can eliminate this, we will have a clean npm audit in some top-level applications.
┌──────────────────────────────────────────────────────────────────────────────┐
│ Manual Review │
│ Some vulnerabilities require your attention to resolve │
│ │
│ Visit https://go.npm.me/audit-guide for additional guidance │
└──────────────────────────────────────────────────────────────────────────────┘
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ Low │ Regular Expression Denial of Service │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package │ moment │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Patched in │ >=2.19.3 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ bedrock │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path │ bedrock > winston-mail > emailjs > moment │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info │ https://npmjs.com/advisories/532 │
└───────────────┴──────────────────────────────────────────────────────────────┘
Metadata
Metadata
Assignees
Labels
Priority 1CriticalCritical