You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Identifiquei vulnerabilidades nas dependências do projeto, através da ferramenta de análise de dependências (Red Hat Dependency Analytics). Este issue visa categorizar as vulnerabilidades por severidade (alta e baixa) e propor ações para correção.
🔴 Severidade Alta
Essas vulnerabilidades devem ser tratadas com prioridade máxima, devido ao alto risco de exploit no ambiente de produção.
Descrição: Vulnerabilidade de segurança no [email protected], que permite que ataques de manipulação de dados ocorram por meio de requisições malformadas.
Ação Recomendada: Atualizar axios para uma versão mais recente (acima de 0.27.2).
The text was updated successfully, but these errors were encountered:
Vulnerabilidades de Alta e Média Severidade nas Dependências do Projeto
TL;DR - O que Atualizar
🔴 Severidade Alta
🟡 Severidade Média
Descrição Geral
Identifiquei vulnerabilidades nas dependências do projeto, através da ferramenta de análise de dependências (Red Hat Dependency Analytics). Este issue visa categorizar as vulnerabilidades por severidade (alta e baixa) e propor ações para correção.
🔴 Severidade Alta
Essas vulnerabilidades devem ser tratadas com prioridade máxima, devido ao alto risco de exploit no ambiente de produção.
1. react-scripts
react-scripts
body-parser
, que pode ser exploitada para causar falha no processamento de requests.body-parser
para a versão 1.20.3 ou superior.webpack-dev-middleware
que pode permitir execução não autorizada de código durante o desenvolvimento.webpack-dev-middleware
para a versão mais recente.🟡 Severidade Média
Essas vulnerabilidades têm um risco moderado de exploit e devem ser tratadas após a mitigação das vulnerabilidades de alta severidade.
1. react-scripts
react-scripts
express
, relacionadas a falhas de segurança em rotas e manipulação de erros.express
para a versão mais recente (superior a 4.18.3).ejs
, permitindo que um invasor injete scripts maliciosos na aplicação.ejs
para a versão mais recente.2. axios
[email protected]
[email protected]
, que permite que ataques de manipulação de dados ocorram por meio de requisições malformadas.axios
para uma versão mais recente (acima de 0.27.2).The text was updated successfully, but these errors were encountered: