Closed
Description
Version
2.6.11
Reproduction link
https://codesandbox.io/s/naughty-shape-p1plw?fontsize=14&hidenavigation=1&theme=dark
Steps to reproduce
npm install vue-server-renderer
npm audit
What is expected?
Audit passes
What is actually happening?
┌──────────────────────────────────────────────────────────────────────────────┐
│ Manual Review │
│ Some vulnerabilities require your attention to resolve │
│ │
│ Visit https://go.npm.me/audit-guide for additional guidance │
└──────────────────────────────────────────────────────────────────────────────┘
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ High │ Remote Code Execution │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package │ serialize-javascript │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Patched in │ >=3.1.0 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ vue-server-renderer │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path │ vue-server-renderer > serialize-javascript │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info │ https://npmjs.com/advisories/1548 │
Metadata
Metadata
Assignees
Labels
No labels