fapjsc / k-cms

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

同学,您这个项目引入了1287个开源组件,存在5个漏洞,辛苦升级一下

dependasec opened this issue · comments

检测到 fapjsc/k-cms 一共引入了1287个开源组件,存在5个漏洞

漏洞标题:Joyent trim-newlines存在未明漏洞
缺陷组件:trim-newlines@1.0.0
漏洞编号:CVE-2021-33623
漏洞描述: trim-newlines是一个修改换行符的npm包。
Joyent trim-newlines存在安全漏洞,该漏洞源于应用于Node.js在3.0.1与4.0.1版本及之前版本中.end()方法存在相关问题。目前没有详细漏洞细节提供。
国家漏洞库信息:https://www.cnvd.org.cn/flaw/show/CNVD-2021-40508
影响范围:(∞, 3.0.1)
最小修复版本:3.0.1
缺陷组件引入路径:sas-client@0.1.0->node-sass@5.0.0->meow@3.7.0->trim-newlines@1.0.0

另外还有5个漏洞,详细报告:https://mofeisec.com/jr?p=a58a75