You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Identifiquei vulnerabilidades nas dependências do projeto, através da ferramenta de análise de dependências (Red Hat Dependency Analytics). Este issue visa categorizar as vulnerabilidades por severidade (alta e baixa) e propor ações para correção.
🔴 Severidade Alta
Essas vulnerabilidades devem ser tratadas com prioridade máxima, pois representam um alto risco de exploit no ambiente de produção.
Vulnerabilidades de Alta e Média Severidade nas Dependências do Projeto
TL;DR - O que Atualizar
🔴 Severidade Alta
🟡 Severidade Média
Descrição Geral
Identifiquei vulnerabilidades nas dependências do projeto, através da ferramenta de análise de dependências (Red Hat Dependency Analytics). Este issue visa categorizar as vulnerabilidades por severidade (alta e baixa) e propor ações para correção.
🔴 Severidade Alta
Essas vulnerabilidades devem ser tratadas com prioridade máxima, pois representam um alto risco de exploit no ambiente de produção.
[CVE-2024-39338] Axios
[email protected]
swagger-ui-express
[email protected]
path-to-regexp
, permitindo ataques de manipulação de rota.path-to-regexp
para 0.1.10 ou 8.0.0 ou superior.body-parser
.body-parser
para 1.20.3 ou superior.nestjs/typeorm, nestjs/core, nestjs/swagger, nestjs/throttler, nestjs/platform-express
body-parser
.body-parser
para 1.20.3 ou superior.path-to-regexp
, afetando o roteamento de requisições.path-to-regexp
para 0.1.10 ou 8.0.0 ou superior.nestjs-modules/mailer
nestjs-modules/[email protected]
body-parser
.body-parser
para 1.20.3 ou superior.path-to-regexp
.path-to-regexp
para 0.1.10 ou 8.0.0 ou superior.braces
que pode ser utilizada para execução arbitrária de código.braces
para 3.0.3 ou superior.html-minifier
que pode ser utilizada para ataques de injeção de código.html-minifier
para 4.0.1 ou superior.🟡 Severidade Média
1. Axios
[email protected]
follow-redirects
para 1.15.6 ou superior.2. swagger-ui-express, nestjs/typeorm, nestjs/core, nestjs/swagger, nestjs/throttler, nestjs/platform-express
express
que afetam a segurança de rotas e a manipulação de erros.express
para 4.18.4 ou superior.The text was updated successfully, but these errors were encountered: