Skip to content

Commit 7990035

Browse files
committed
fix audit
1 parent ab300fa commit 7990035

1 file changed

Lines changed: 86 additions & 2 deletions

File tree

audit.log

Lines changed: 86 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -55,5 +55,89 @@
5555
├─────────────────────┼────────────────────────────────────────────────────────┤
5656
│ More info │ https://github.com/advisories/GHSA-qpx9-hpmf-5gmw │
5757
└─────────────────────┴────────────────────────────────────────────────────────┘
58-
4 vulnerabilities found
59-
Severity: 4 high
58+
┌─────────────────────┬────────────────────────────────────────────────────────┐
59+
│ high │ Undici: Malicious WebSocket 64-bit length overflows │
60+
│ │ parser and crashes the client │
61+
├─────────────────────┼────────────────────────────────────────────────────────┤
62+
│ Package │ undici │
63+
├─────────────────────┼────────────────────────────────────────────────────────┤
64+
│ Vulnerable versions │ >=7.0.0 <7.24.0 │
65+
├─────────────────────┼────────────────────────────────────────────────────────┤
66+
│ Patched versions │ >=7.24.0 │
67+
├─────────────────────┼────────────────────────────────────────────────────────┤
68+
│ Paths │ .>cheerio>undici │
69+
├─────────────────────┼────────────────────────────────────────────────────────┤
70+
│ More info │ https://github.com/advisories/GHSA-f269-vfmq-vjvj │
71+
└─────────────────────┴────────────────────────────────────────────────────────┘
72+
┌─────────────────────┬────────────────────────────────────────────────────────┐
73+
│ high │ Undici has Unbounded Memory Consumption in WebSocket │
74+
│ │ permessage-deflate Decompression │
75+
├─────────────────────┼────────────────────────────────────────────────────────┤
76+
│ Package │ undici │
77+
├─────────────────────┼────────────────────────────────────────────────────────┤
78+
│ Vulnerable versions │ >=7.0.0 <7.24.0 │
79+
├─────────────────────┼────────────────────────────────────────────────────────┤
80+
│ Patched versions │ >=7.24.0 │
81+
├─────────────────────┼────────────────────────────────────────────────────────┤
82+
│ Paths │ .>cheerio>undici │
83+
├─────────────────────┼────────────────────────────────────────────────────────┤
84+
│ More info │ https://github.com/advisories/GHSA-vrm6-8vpv-qv8q │
85+
└─────────────────────┴────────────────────────────────────────────────────────┘
86+
┌─────────────────────┬────────────────────────────────────────────────────────┐
87+
│ high │ Undici has Unhandled Exception in WebSocket Client Due │
88+
│ │ to Invalid server_max_window_bits Validation │
89+
├─────────────────────┼────────────────────────────────────────────────────────┤
90+
│ Package │ undici │
91+
├─────────────────────┼────────────────────────────────────────────────────────┤
92+
│ Vulnerable versions │ >=7.0.0 <7.24.0 │
93+
├─────────────────────┼────────────────────────────────────────────────────────┤
94+
│ Patched versions │ >=7.24.0 │
95+
├─────────────────────┼────────────────────────────────────────────────────────┤
96+
│ Paths │ .>cheerio>undici │
97+
├─────────────────────┼────────────────────────────────────────────────────────┤
98+
│ More info │ https://github.com/advisories/GHSA-v9p9-hfj2-hcw8 │
99+
└─────────────────────┴────────────────────────────────────────────────────────┘
100+
┌─────────────────────┬────────────────────────────────────────────────────────┐
101+
│ moderate │ Undici has an HTTP Request/Response Smuggling issue │
102+
├─────────────────────┼────────────────────────────────────────────────────────┤
103+
│ Package │ undici │
104+
├─────────────────────┼────────────────────────────────────────────────────────┤
105+
│ Vulnerable versions │ >=7.0.0 <7.24.0 │
106+
├─────────────────────┼────────────────────────────────────────────────────────┤
107+
│ Patched versions │ >=7.24.0 │
108+
├─────────────────────┼────────────────────────────────────────────────────────┤
109+
│ Paths │ .>cheerio>undici │
110+
├─────────────────────┼────────────────────────────────────────────────────────┤
111+
│ More info │ https://github.com/advisories/GHSA-2mjp-6q6p-2qxm │
112+
└─────────────────────┴────────────────────────────────────────────────────────┘
113+
┌─────────────────────┬────────────────────────────────────────────────────────┐
114+
│ moderate │ Undici has CRLF Injection in undici via `upgrade` │
115+
│ │ option │
116+
├─────────────────────┼────────────────────────────────────────────────────────┤
117+
│ Package │ undici │
118+
├─────────────────────┼────────────────────────────────────────────────────────┤
119+
│ Vulnerable versions │ >=7.0.0 <7.24.0 │
120+
├─────────────────────┼────────────────────────────────────────────────────────┤
121+
│ Patched versions │ >=7.24.0 │
122+
├─────────────────────┼────────────────────────────────────────────────────────┤
123+
│ Paths │ .>cheerio>undici │
124+
├─────────────────────┼────────────────────────────────────────────────────────┤
125+
│ More info │ https://github.com/advisories/GHSA-4992-7rv2-5pvq │
126+
└─────────────────────┴────────────────────────────────────────────────────────┘
127+
┌─────────────────────┬────────────────────────────────────────────────────────┐
128+
│ moderate │ Undici has Unbounded Memory Consumption in its │
129+
│ │ DeduplicationHandler via Response Buffering that leads │
130+
│ │ to DoS │
131+
├─────────────────────┼────────────────────────────────────────────────────────┤
132+
│ Package │ undici │
133+
├─────────────────────┼────────────────────────────────────────────────────────┤
134+
│ Vulnerable versions │ >=7.17.0 <7.24.0 │
135+
├─────────────────────┼────────────────────────────────────────────────────────┤
136+
│ Patched versions │ >=7.24.0 │
137+
├─────────────────────┼────────────────────────────────────────────────────────┤
138+
│ Paths │ .>cheerio>undici │
139+
├─────────────────────┼────────────────────────────────────────────────────────┤
140+
│ More info │ https://github.com/advisories/GHSA-phc3-fgpg-7m6h │
141+
└─────────────────────┴────────────────────────────────────────────────────────┘
142+
10 vulnerabilities found
143+
Severity: 3 moderate | 7 high

0 commit comments

Comments
 (0)