-
-
Notifications
You must be signed in to change notification settings - Fork 366
Open
Description
Consider updating the highlight.js
dependency to prevent the yarn audit
from yelling:
yarn audit
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ moderate │ ReDOS vulnerabities: multiple grammars │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package │ highlight.js │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Patched in │ >=10.4.1 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ handlebars-helpers │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path │ handlebars-helpers > helper-markdown > highlight.js │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info │ https://www.npmjs.com/advisories/1005528 │
└───────────────┴──────────────────────────────────────────────────────────────┘
WGriffing, hristoiankov and jonathas
Metadata
Metadata
Assignees
Labels
No labels