Skip to content

Bump cookiejar from 2.1.0 to 2.1.4 in /archived/express-memcached-session-appengine - #8

Open
dependabot[bot] wants to merge 1 commit into
masterfrom
dependabot/npm_and_yarn/archived/express-memcached-session-appengine/cookiejar-2.1.4
Open

Bump cookiejar from 2.1.0 to 2.1.4 in /archived/express-memcached-session-appengine#8
dependabot[bot] wants to merge 1 commit into
masterfrom
dependabot/npm_and_yarn/archived/express-memcached-session-appengine/cookiejar-2.1.4

Conversation

@dependabot

@dependabot dependabot Bot commented on behalf of github Jan 23, 2023

Copy link
Copy Markdown

Bumps cookiejar from 2.1.0 to 2.1.4.

Commits

Dependabot compatibility score

Dependabot will resolve any conflicts with this PR as long as you don't alter it yourself. You can also trigger a rebase manually by commenting @dependabot rebase.


Dependabot commands and options

You can trigger Dependabot actions by commenting on this PR:

  • @dependabot rebase will rebase this PR
  • @dependabot recreate will recreate this PR, overwriting any edits that have been made to it
  • @dependabot merge will merge this PR after your CI passes on it
  • @dependabot squash and merge will squash and merge this PR after your CI passes on it
  • @dependabot cancel merge will cancel a previously requested merge and block automerging
  • @dependabot reopen will reopen this PR if it is closed
  • @dependabot close will close this PR and stop Dependabot recreating it. You can achieve the same result by closing it manually
  • @dependabot ignore this major version will close this PR and stop Dependabot creating any more for this major version (unless you reopen the PR or upgrade to it yourself)
  • @dependabot ignore this minor version will close this PR and stop Dependabot creating any more for this minor version (unless you reopen the PR or upgrade to it yourself)
  • @dependabot ignore this dependency will close this PR and stop Dependabot creating any more for this dependency (unless you reopen the PR or upgrade to it yourself)
  • @dependabot use these labels will set the current labels as the default for future PRs for this repo and language
  • @dependabot use these reviewers will set the current reviewers as the default for future PRs for this repo and language
  • @dependabot use these assignees will set the current assignees as the default for future PRs for this repo and language
  • @dependabot use this milestone will set the current milestone as the default for future PRs for this repo and language

You can disable automated security fix PRs for this repo from the Security Alerts page.

Bumps [cookiejar](https://github.com/bmeck/node-cookiejar) from 2.1.0 to 2.1.4.
- [Release notes](https://github.com/bmeck/node-cookiejar/releases)
- [Commits](https://github.com/bmeck/node-cookiejar/commits)

---
updated-dependencies:
- dependency-name: cookiejar
  dependency-type: indirect
...

Signed-off-by: dependabot[bot] <support@github.com>
@dependabot dependabot Bot added dependencies Pull requests that update a dependency file javascript Pull requests that update Javascript code labels Jan 23, 2023
@guardrails

guardrails Bot commented Jan 23, 2023

Copy link
Copy Markdown

⚠️ We detected 460 security issues in this pull request:

Mode: paranoid | Total findings: 460 | Considered vulnerability: 460

Insecure Use of Regular Expressions (2)
Docs Details
💡 Title: Regex DOS (ReDOS), Severity: Medium
💡 Title: Regex DOS (ReDOS), Severity: Medium

More info on how to fix Insecure Use of Regular Expressions in JavaScript.


Vulnerable Libraries (344)
Severity Details
Medium pkg:maven/junit/junit@4.11 upgrade to: >= 4.13.1
Medium pkg:maven/org.bouncycastle/bcprov-jdk15on@1.60 upgrade to: >= 1.61, >= 1.0.1.2
Low pkg:maven/com.google.guava/guava@28.0-jre - no patch available
Medium pkg:maven/junit/junit@4.12 upgrade to: >= 4.13.1
Medium pkg:maven/com.puppycrawl.tools/checkstyle@8.7 upgrade to: >= 8.18
Low pkg:maven/com.google.guava/guava@25.1-jre - no patch available
Medium pkg:maven/junit/junit@4.13-beta-2 upgrade to: >= 4.13.1
Low pkg:maven/com.google.guava/guava@28.1-jre - no patch available
High pkg:maven/com.fasterxml.jackson.core/jackson-databind@2.9.10.7 upgrade to: >= 2.9.10.8
Medium pkg:maven/junit/junit@4.13-beta-2 upgrade to: >= 4.13.1
Critical pkg:maven/org.postgresql/postgresql@42.2.5 upgrade to: >= 42.2.13
Critical pkg:maven/log4j/log4j@1.2.17 - no patch available
Critical pkg:maven/com.fasterxml.jackson.core/jackson-databind@2.8.8 upgrade to: >= 2.6.7.1
Low pkg:maven/com.google.guava/guava@20.0 - no patch available
Critical python@3.8.2 - no patch available
Medium @firebase/util@0.1.10 (t) upgrade to: >=0.3.4
High axios@0.18.0 (t) upgrade to: >0.21.0
Medium base64url@2.0.0 (t) upgrade to: >=3.0.0
High cryptiles@3.1.2 (t) upgrade to: >4.1.1
Low deep-extend@0.6.0 (t) upgrade to: >0.5.0
High dot-prop@4.2.0 (t) upgrade to: >=4.2.1 || >=5.1.1
Medium extend@3.0.1 (t) upgrade to: >=2.0.2 || >=3.0.2
High fstream@unknown (t) upgrade to: >=1.0.12
Medium @google-cloud/logging@1.2.0 upgrade to: >=9.5.2
Medium hosted-git-info@2.8.8 (t) upgrade to: >=2.8.9 || >=3.0.8
Low ini@1.3.5 (t) upgrade to: >=1.3.6
High js-yaml@3.11.0 (t) upgrade to: >3.13.0
High googleapis@39.1.0 upgrade to: >=80.1.0
Low kind-of@6.0.2 (t) upgrade to: >6.0.2
High lodash@4.17.5 (t) upgrade to: >4.17.20
Low minimist@1.2.5 (t) upgrade to: >=0.2.1 || >=1.2.3
High mixin-deep@1.3.1 (t) upgrade to: >1.3.1 || 2.0.0
Low node-fetch@2.6.0 (t) upgrade to: >2.6.0 || >3.0.0-beta.8
Medium protobufjs@5.0.2 (t) upgrade to: >5.0.2 || >6.8.5
High set-value@2.0.0 (t) upgrade to: >2.0.0 || 3.0.0
Medium stringstream@0.0.5 (t) upgrade to: >0.0.5
High tar@unknown (t) upgrade to: >=2.2.2 || >=4.4.2
High gts@0.5.4 upgrade to: >=3.1.0
Medium websocket-extensions@0.1.3 (t) upgrade to: >=0.1.4
High y18n@3.2.1 (t) upgrade to: >=5.0.5
Medium firebase-admin@5.13.1 upgrade to: >=9.10.0
Medium acorn@5.7.2 (t) upgrade to: >5.7.3 || >6.4.0 || >7.1.0
High dot-prop@4.2.0 (t) upgrade to: >=4.2.1 || >=5.1.1
Medium extend@3.0.1 (t) upgrade to: >=2.0.2 || >=3.0.2
Low ini@unknown (t) upgrade to: >=1.3.6
High js-yaml@3.12.0 (t) upgrade to: >3.13.0
Low kind-of@6.0.2 (t) upgrade to: >6.0.2
High lodash@4.17.5 (t) upgrade to: >4.17.20
High lodash.merge@4.6.1 (t) upgrade to: >=4.6.2
Low minimist@unknown (t) upgrade to: >=0.2.1 || >=1.2.3
High mixin-deep@1.3.1 (t) upgrade to: >1.3.1 || 2.0.0
High set-value@2.0.0 (t) upgrade to: >2.0.0 || 3.0.0
High underscore@1.8.3 (t) upgrade to: >1.12.0
Medium websocket-extensions@0.1.3 (t) upgrade to: >=0.1.4
High y18n@3.2.1 (t) upgrade to: >=5.0.5
N/A confluent-kafka@1.1.0 upgrade to: >=1.3.0
N/A pillow@5.1.0 upgrade to: >=6.2.2
N/A jinja2@2.11.2 upgrade to: >=2.11.3
N/A psutil@5.6.3 - no patch available
N/A jinja2@2.10.1 upgrade to: >=2.11.3
N/A werkzeug@0.15.1 upgrade to: >=0.15.5
N/A urllib3@1.25.8 upgrade to: >=1.25.9
High pkg:npm/tunnel-agent@0.4.3@0.4.3 (t) - no patch available
N/A pkg:npm/decode-uri-component@0.2.0@0.2.0 (t) - no patch available
N/A pkg:npm/decode-uri-component@0.2.0@0.2.0 (t) - no patch available
Medium pkg:npm/boom@4.3.1@4.3.1 (t) - no patch available
Medium pkg:npm/boom@4.3.1@4.3.1 (t) - no patch available
Medium pkg:npm/cryptiles@3.1.2@3.1.2 (t) - no patch available
Medium pkg:npm/cryptiles@3.1.2@3.1.2 (t) - no patch available
Medium pkg:npm/stringstream@0.0.5@0.0.5 (t) - no patch available
Medium pkg:npm/stringstream@0.0.5@0.0.5 (t) - no patch available
Medium pkg:npm/stringstream@0.0.5@0.0.5 (t) - no patch available
High pkg:npm/hoek@2.16.3@2.16.3 (t) - no patch available
High pkg:npm/node-forge@0.8.5@0.8.5 (t) upgrade to: 0.10.0
Critical pkg:pypi/pandas@0.25.1@0.25.1 - no patch available
N/A pkg:npm/googleapis@27.0.0@27.0.0 upgrade to: 39.1.0
Medium pkg:npm/cryptiles@2.0.5@2.0.5 (t) - no patch available
Medium pkg:npm/typed-rest-client@1.0.9@1.0.9 (t) - no patch available
High pkg:npm/sshpk@1.13.1@1.13.1 (t) - no patch available
Low pkg:npm/request@2.88.0@2.88.0 (t) - no patch available
N/A pkg:golang/k8s.io/apimachinery@v0.0.0-20190629125103-05b5762916b3@v0.0.0-20190629125103-05b5762916b3 upgrade to: 0.0.0-20190927203648-9ce6eca90e73
N/A pkg:golang/k8s.io/apimachinery@v0.0.0-20190629125103-05b5762916b3@v0.0.0-20190629125103-05b5762916b3 upgrade to: 0.0.0-20190927203648-9ce6eca90e73
N/A pkg:golang/k8s.io/apimachinery@v0.0.0-20190629125103-05b5762916b3@v0.0.0-20190629125103-05b5762916b3 upgrade to: 0.0.0-20190927203648-9ce6eca90e73
High pkg:npm/base64-url@1.3.3@1.3.3 (t) - no patch available
High pkg:npm/async@2.5.0@2.5.0 (t) upgrade to: 3.2.2,2.6.4
High pkg:golang/golang.org/x/net@v0.0.0-20190613194153-d28f0bde5980@v0.0.0-20190613194153-d28f0bde5980 - no patch available
High pkg:golang/golang.org/x/net@v0.0.0-20190613194153-d28f0bde5980@v0.0.0-20190613194153-d28f0bde5980 - no patch available
High pkg:npm/grpc@1.10.1@1.10.1 (t) upgrade to: 1.24.4,1.1.8
Medium pkg:pypi/certifi@2019.3.9@2019.3.9 upgrade to: 2022.12.07
N/A pkg:golang/golang.org/x/net@v0.0.0-20181106065722-10aee1819953 @v0.0.0-20181106065722-10aee1819953 upgrade to: 1.16.12,1.17.5,0.0.0-20211209124913-491a49abca63
N/A pkg:golang/golang.org/x/net@v0.0.0-20181106065722-10aee1819953 @v0.0.0-20181106065722-10aee1819953 upgrade to: 1.16.12,1.17.5,0.0.0-20211209124913-491a49abca63
High pkg:npm/acorn@5.7.2@5.7.2 (t) upgrade to: 5.7.4,6.4.1,7.1.1
Medium pkg:pypi/pyzmq@18.0.1@18.0.1 - no patch available
N/A pkg:golang/golang.org/x/sys@v0.0.0-20181029174526-d69651ed3497@v0.0.0-20181029174526-d69651ed3497 upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
N/A pkg:golang/golang.org/x/sys@v0.0.0-20181029174526-d69651ed3497@v0.0.0-20181029174526-d69651ed3497 upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
N/A pkg:golang/golang.org/x/sys@v0.0.0-20181029174526-d69651ed3497@v0.0.0-20181029174526-d69651ed3497 upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
N/A pkg:golang/golang.org/x/sys@v0.0.0-20181029174526-d69651ed3497@v0.0.0-20181029174526-d69651ed3497 upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
N/A pkg:npm/protobufjs@5.0.2@5.0.2 (t) upgrade to: 6.8.6,5.0.3
High pkg:pypi/certifi@2020.6.20@2020.6.20 - no patch available
High pkg:pypi/certifi@2020.6.20@2020.6.20 - no patch available
High pkg:npm/async@2.3.0@2.3.0 (t) upgrade to: 3.2.2,2.6.4
High pkg:golang/golang.org/x/text@v0.3.2@v0.3.2 upgrade to: 0.3.3
High pkg:golang/golang.org/x/text@v0.3.2@v0.3.2 upgrade to: 0.3.3
Critical pkg:maven/org.springframework.boot/spring-boot-starter-web@2.2.4.RELEASE@2.2.4.RELEASE upgrade to: 5.2.20,5.3.18,5.2.20,5.3.18,2.5.12,2.6.6,5.2.20,5.3.18,2.5.12,2.6.6
Medium pkg:maven/junit/junit@4.13-beta-2@4.13-beta-2 upgrade to: 4.13.1
Medium pkg:maven/junit/junit@4.13-beta-2@4.13-beta-2 upgrade to: 4.13.1
High pkg:npm/git-clone@0.1.0@0.1.0 (t) - no patch available
High pkg:npm/hosted-git-info@2.8.8@2.8.8 (t) - no patch available
High pkg:npm/decompress@4.2.0@4.2.0 (t) - no patch available
Critical pkg:npm/minimist@1.2.5@1.2.5 (t) upgrade to: 1.2.6
Medium pkg:pypi/msgpack-python@0.5.6@0.5.6 - no patch available
High pkg:golang/github.com/gogo/protobuf@v1.1.1@v1.1.1 upgrade to: 1.3.2
High pkg:golang/github.com/gogo/protobuf@v1.1.1@v1.1.1 upgrade to: 1.3.2
High pkg:pypi/numpy@1.19.0@1.19.0 - no patch available
Medium pkg:pypi/cryptography@2.4.1@2.4.1 (t) upgrade to: 3.2
Medium pkg:pypi/cryptography@2.4.1@2.4.1 (t) upgrade to: 3.2
N/A pkg:golang/gopkg.in/yaml.v2@v2.2.2@v2.2.2 upgrade to: 2.2.3
High pkg:npm/base64url@2.0.0@2.0.0 (t) - no patch available
High pkg:npm/base64url@2.0.0@2.0.0 (t) - no patch available
High pkg:npm/fresh@0.3.0@0.3.0 (t) - no patch available
High pkg:pypi/urllib3@1.25.10@1.25.10 upgrade to: 1.26.5
High pkg:maven/org.eclipse.californium/scandium@2.0.0-M12@2.0.0-M12 - no patch available
N/A pkg:npm/async@2.6.1@2.6.1 (t) - no patch available
Medium pkg:npm/lodash.merge@4.6.1@4.6.1 (t) - no patch available
Critical pkg:npm/qs@6.9.4@6.9.4 (t) - no patch available
Medium pkg:pypi/cryptography@3.2@3.2 - no patch available
High pkg:pypi/gunicorn@19.9.0@19.9.0 - no patch available
N/A pkg:npm/%40firebase/util@0.1.10@0.1.10 (t) - no patch available
N/A pkg:pypi/urllib3@1.24.2@1.24.2 upgrade to: 1.24.3
N/A pkg:golang/golang.org/x/text@v0.3.1-0.20180807135948-17ff2d5776d2@v0.3.1-0.20180807135948-17ff2d5776d2 upgrade to: 0.3.7
N/A pkg:golang/golang.org/x/text@v0.3.1-0.20180807135948-17ff2d5776d2@v0.3.1-0.20180807135948-17ff2d5776d2 upgrade to: 0.3.7
N/A pkg:golang/golang.org/x/text@v0.3.1-0.20180807135948-17ff2d5776d2@v0.3.1-0.20180807135948-17ff2d5776d2 upgrade to: 0.3.7
N/A pkg:golang/golang.org/x/text@v0.3.1-0.20180807135948-17ff2d5776d2@v0.3.1-0.20180807135948-17ff2d5776d2 upgrade to: 0.3.7
Medium pkg:npm/request@2.85.0@2.85.0 (t) - no patch available
Medium pkg:pypi/paho-mqtt@1.4.0@1.4.0 (t) - no patch available
Medium pkg:pypi/paho-mqtt@1.4.0@1.4.0 (t) - no patch available
Critical pkg:pypi/pandas@0.19.2@0.19.2 - no patch available
High pkg:pypi/urllib3@1.25.9@1.25.9 upgrade to: 1.26.5
Medium pkg:npm/request@2.76.0@2.76.0 (t) - no patch available
Medium pkg:golang/golang.org/x/crypto@v0.0.0-20190308221718-c2843e01d9a2@v0.0.0-20190308221718-c2843e01d9a2 - no patch available
Medium pkg:golang/golang.org/x/crypto@v0.0.0-20190308221718-c2843e01d9a2@v0.0.0-20190308221718-c2843e01d9a2 - no patch available
Medium pkg:npm/minimatch@0.3.0@0.3.0 (t) - no patch available
High pkg:maven/com.fasterxml.jackson.core/jackson-core@2.8.8@2.8.8 - no patch available
Low pkg:maven/com.google.guava/guava@20.0@20.0 - no patch available
Medium pkg:npm/bl@1.2.1@1.2.1 (t) upgrade to: 1.2.3,2.2.1,3.0.1,4.0.3
High pkg:npm/mime@1.3.6@1.3.6 (t) - no patch available
High pkg:npm/protobufjs@6.8.8@6.8.8 (t) upgrade to: 6.11.3
N/A pkg:npm/is-my-json-valid@2.16.0@2.16.0 (t) - no patch available
N/A pkg:pypi/paho-mqtt@1.3.1@1.3.1 - no patch available
High pkg:maven/org.eclipse.californium/scandium@2.0.0-M11@2.0.0-M11 - no patch available
Critical pkg:npm/qs@6.2.0@6.2.0 (t) - no patch available
N/A pkg:golang/golang.org/x/sys@v0.0.0-20180909124046-d0be0721c37e@v0.0.0-20180909124046-d0be0721c37e upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
N/A pkg:golang/golang.org/x/sys@v0.0.0-20180909124046-d0be0721c37e@v0.0.0-20180909124046-d0be0721c37e upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
N/A pkg:golang/golang.org/x/sys@v0.0.0-20180909124046-d0be0721c37e@v0.0.0-20180909124046-d0be0721c37e upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
High pkg:npm/mime@1.3.4@1.3.4 (t) - no patch available
N/A pkg:golang/golang.org/x/net@v0.0.0-20181106065722-10aee1819953@v0.0.0-20181106065722-10aee1819953 upgrade to: 0.0.0-20190125091013-d26f9f9a57f3
N/A pkg:golang/golang.org/x/net@v0.0.0-20181106065722-10aee1819953@v0.0.0-20181106065722-10aee1819953 upgrade to: 0.0.0-20190125091013-d26f9f9a57f3
N/A pkg:golang/golang.org/x/sys@v0.0.0-20180830151530-49385e6e1522@v0.0.0-20180830151530-49385e6e1522 upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
N/A pkg:golang/golang.org/x/sys@v0.0.0-20180830151530-49385e6e1522@v0.0.0-20180830151530-49385e6e1522 upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
N/A pkg:golang/golang.org/x/net@v0.0.0-20181029044818-c44066c5c816@v0.0.0-20181029044818-c44066c5c816 upgrade to: 1.18.6,1.19.1,0.0.0-20220906165146-f3363e06e74c
N/A pkg:golang/golang.org/x/net@v0.0.0-20181029044818-c44066c5c816@v0.0.0-20181029044818-c44066c5c816 upgrade to: 1.18.6,1.19.1,0.0.0-20220906165146-f3363e06e74c
High pkg:golang/github.com/gogo/protobuf@v0.0.0-20171007142547-342cbe0a0415@v0.0.0-20171007142547-342cbe0a0415 upgrade to: 1.3.2
Medium pkg:npm/boom@2.10.1@2.10.1 (t) - no patch available
N/A pkg:npm/node-forge@0.7.4@0.7.4 (t) upgrade to: 1.0.0
High pkg:maven/com.fasterxml.jackson.core/jackson-databind@2.9.10.7@2.9.10.7 upgrade to: 2.9.10.8
High pkg:npm/trim-newlines@2.0.0@2.0.0 (t) upgrade to: 3.0.1,4.0.1
N/A pkg:maven/org.postgresql/postgresql@42.2.18@42.2.18 upgrade to: 42.3.3
N/A pkg:golang/golang.org/x/crypto@v0.0.0-20190621222207-cc06ce4a13d4@v0.0.0-20190621222207-cc06ce4a13d4 upgrade to: 0.0.0-20211202192323-5770296d904e
N/A pkg:golang/golang.org/x/crypto@v0.0.0-20190621222207-cc06ce4a13d4@v0.0.0-20190621222207-cc06ce4a13d4 upgrade to: 0.0.0-20211202192323-5770296d904e
N/A pkg:golang/golang.org/x/crypto@v0.0.0-20190621222207-cc06ce4a13d4@v0.0.0-20190621222207-cc06ce4a13d4 upgrade to: 0.0.0-20211202192323-5770296d904e
High pkg:npm/hawk@6.0.2@6.0.2 (t) upgrade to: 9.0.1
High pkg:npm/hawk@6.0.2@6.0.2 (t) upgrade to: 9.0.1
High pkg:pypi/pylint@2.4.0@2.4.0 - no patch available
Low pkg:maven/org.bouncycastle/bcprov-jdk15on@1.60@1.60 - no patch available
N/A pkg:npm/ajv@4.11.8@4.11.8 (t) - no patch available
Medium pkg:npm/kind-of@6.0.2@6.0.2 (t) - no patch available
Medium pkg:npm/kind-of@6.0.2@6.0.2 (t) - no patch available
High pkg:golang/github.com/dgrijalva/jwt-go@v3.2.0+incompatible@v3.2.0+incompatible - no patch available
High pkg:golang/github.com/dgrijalva/jwt-go@v3.2.0+incompatible@v3.2.0+incompatible - no patch available
High pkg:golang/github.com/dgrijalva/jwt-go@v3.2.0+incompatible@v3.2.0+incompatible - no patch available
N/A pkg:golang/gopkg.in/yaml.v2@v2.2.1@v2.2.1 upgrade to: 2.2.4
N/A pkg:golang/gopkg.in/yaml.v2@v2.2.1@v2.2.1 upgrade to: 2.2.4
N/A pkg:golang/gopkg.in/yaml.v2@v2.2.1@v2.2.1 upgrade to: 2.2.4
Critical pkg:npm/execa@0.7.0@0.7.0 (t) - no patch available
High pkg:npm/mocha@3.2.0@3.2.0 - no patch available
High pkg:npm/mocha@3.2.0@3.2.0 - no patch available
N/A pkg:npm/dot-prop@4.2.0@4.2.0 (t) - no patch available
N/A pkg:npm/dot-prop@4.2.0@4.2.0 (t) - no patch available
N/A pkg:npm/dot-prop@4.2.0@4.2.0 (t) - no patch available
High pkg:npm/debug@2.2.0@2.2.0 (t) - no patch available
High pkg:npm/debug@2.2.0@2.2.0 (t) - no patch available
High pkg:npm/grpc@1.14.1@1.14.1 (t) upgrade to: 1.24.4,1.1.8
Medium pkg:maven/com.google.guava/guava@25.1-jre@25.1-jre - no patch available
Critical pkg:pypi/cryptography@2.9.2@2.9.2 - no patch available
High pkg:pypi/certifi@2020.4.5.1@2020.4.5.1 - no patch available
High pkg:maven/com.google.code.gson/gson@2.8.6@2.8.6 upgrade to: 2.8.9
Medium pkg:npm/ms@0.7.2@0.7.2 (t) upgrade to: 2.0.0
Critical pkg:npm/js-yaml@3.11.0@3.11.0 (t) - no patch available
High pkg:npm/y18n@3.2.1@3.2.1 (t) upgrade to: 3.2.2,4.0.1,5.0.5
High pkg:npm/y18n@3.2.1@3.2.1 (t) upgrade to: 3.2.2,4.0.1,5.0.5
Medium pkg:npm/extend@3.0.1@3.0.1 (t) - no patch available
Medium pkg:npm/extend@3.0.1@3.0.1 (t) - no patch available
Medium pkg:npm/extend@3.0.1@3.0.1 (t) - no patch available
Medium pkg:npm/extend@3.0.1@3.0.1 (t) - no patch available
N/A pkg:npm/lodash@4.17.5@4.17.5 (t) upgrade to: 4.17.11
N/A pkg:npm/lodash@4.17.5@4.17.5 (t) upgrade to: 4.17.11
High pkg:maven/org.eclipse.paho/org.eclipse.paho.client.mqttv3@1.0.2@1.0.2 upgrade to: 1.2.1
Medium pkg:npm/express@4.14.1@4.14.1 - no patch available
High pkg:npm/typescript@2.6.2@2.6.2 (t) - no patch available
High pkg:npm/typescript@2.9.2@2.9.2 - no patch available
High pkg:pypi/pyjwt@1.6.4@1.6.4 (t) upgrade to: 2.4.0
High pkg:pypi/pyjwt@1.6.4@1.6.4 (t) upgrade to: 2.4.0
High pkg:npm/underscore@1.8.3@1.8.3 (t) - no patch available
High pkg:golang/golang.org/x/text@v0.3.0@v0.3.0 upgrade to: 0.3.3
High pkg:golang/golang.org/x/text@v0.3.0@v0.3.0 upgrade to: 0.3.3
High pkg:golang/golang.org/x/text@v0.3.0@v0.3.0 upgrade to: 0.3.3
High pkg:golang/golang.org/x/text@v0.3.0@v0.3.0 upgrade to: 0.3.3
N/A pkg:npm/randomstring@1.1.5@1.1.5 - no patch available
Medium pkg:npm/ms@0.7.1@0.7.1 (t) upgrade to: 2.0.0
Medium pkg:npm/ms@0.7.1@0.7.1 (t) upgrade to: 2.0.0
N/A pkg:pypi/protobuf@3.12.2@3.12.2 upgrade to: 3.15.0
High pkg:npm/websocket-extensions@0.1.3@0.1.3 (t) upgrade to: 0.1.4
High pkg:npm/websocket-extensions@0.1.3@0.1.3 (t) upgrade to: 0.1.4
High pkg:npm/js-yaml@3.12.0@3.12.0 (t) - no patch available
High pkg:npm/hawk@3.1.3@3.1.3 (t) upgrade to: 9.0.1
High pkg:golang/golang.org/x/net@v0.0.0-20180826012351-8a410e7b638d@v0.0.0-20180826012351-8a410e7b638d - no patch available
High pkg:golang/golang.org/x/net@v0.0.0-20180826012351-8a410e7b638d@v0.0.0-20180826012351-8a410e7b638d - no patch available
High pkg:golang/golang.org/x/net@v0.0.0-20180906233101-161cd47e91fd@v0.0.0-20180906233101-161cd47e91fd - no patch available
High pkg:golang/golang.org/x/net@v0.0.0-20180906233101-161cd47e91fd@v0.0.0-20180906233101-161cd47e91fd - no patch available
High pkg:golang/golang.org/x/net@v0.0.0-20180906233101-161cd47e91fd@v0.0.0-20180906233101-161cd47e91fd - no patch available
Medium pkg:npm/got@6.7.1@6.7.1 - no patch available
Medium pkg:npm/got@6.7.1@6.7.1 (t) - no patch available
Medium pkg:npm/got@6.7.1@6.7.1 (t) - no patch available
Medium pkg:npm/got@6.7.1@6.7.1 (t) - no patch available
Medium pkg:npm/https-proxy-agent@2.2.4@2.2.4 (t) - no patch available
Medium pkg:npm/https-proxy-agent@2.2.4@2.2.4 (t) - no patch available
Medium pkg:npm/node-fetch@2.6.0@2.6.0 (t) - no patch available
Medium pkg:npm/node-fetch@2.6.0@2.6.0 (t) - no patch available
Medium pkg:pypi/rsa@4.6@4.6 upgrade to: 4.7
Medium pkg:pypi/rsa@4.6@4.6 upgrade to: 4.7
High pkg:npm/minimatch@3.0.4@3.0.4 (t) upgrade to: 3.0.5
High pkg:npm/minimatch@3.0.4@3.0.4 (t) upgrade to: 3.0.5
High pkg:npm/minimatch@3.0.4@3.0.4 (t) upgrade to: 3.0.5
High pkg:npm/minimatch@3.0.4@3.0.4 (t) upgrade to: 3.0.5
High pkg:npm/minimatch@3.0.4@3.0.4 (t) upgrade to: 3.0.5
N/A pkg:pypi/protobuf@3.13.0@3.13.0 upgrade to: 3.15.0
Medium pkg:npm/express@4.16.3@4.16.3 (t) - no patch available
Medium pkg:maven/com.google.guava/guava@28.1-jre@28.1-jre - no patch available
Medium pkg:maven/commons-io/commons-io@2.6@2.6 upgrade to: 2.7
Medium pkg:golang/github.com/microcosm-cc/bluemonday@v1.0.1@v1.0.1 upgrade to: 1.0.5
Medium pkg:golang/github.com/microcosm-cc/bluemonday@v1.0.1@v1.0.1 upgrade to: 1.0.5
High pkg:npm/diff@1.4.0@1.4.0 (t) - no patch available
High pkg:npm/diff@1.4.0@1.4.0 (t) - no patch available
N/A pkg:npm/qs@6.3.2@6.3.2 (t) - no patch available
High pkg:npm/tough-cookie@2.3.2@2.3.2 (t) upgrade to: 2.3.3
High pkg:golang/golang.org/x/net@v0.0.0-20190404232315-eb5bcb51f2a3@v0.0.0-20190404232315-eb5bcb51f2a3 - no patch available
High pkg:golang/golang.org/x/net@v0.0.0-20190404232315-eb5bcb51f2a3@v0.0.0-20190404232315-eb5bcb51f2a3 - no patch available
High pkg:npm/file-type@5.2.0@5.2.0 (t) - no patch available
Critical pkg:npm/memjs@0.10.0@0.10.0 (t) - no patch available
Critical pkg:npm/set-value@2.0.0@2.0.0 (t) upgrade to: 2.0.1,3.0.1
Critical pkg:npm/set-value@2.0.0@2.0.0 (t) upgrade to: 2.0.1,3.0.1
N/A pkg:golang/golang.org/x/sys@v0.0.0-20190412213103-97732733099d@v0.0.0-20190412213103-97732733099d upgrade to: 1.17.10,1.18.2,0.0.0-20220412211240-33da011f77ad
High pkg:npm/ini@1.3.5@1.3.5 (t) upgrade to: 1.3.6
High pkg:npm/ini@1.3.5@1.3.5 (t) upgrade to: 1.3.6
High pkg:npm/minimist@0.0.8@0.0.8 (t) - no patch available
High pkg:npm/minimist@0.0.8@0.0.8 (t) - no patch available
High pkg:npm/minimist@0.0.8@0.0.8 (t) - no patch available

This comment has been truncated due to comment length limitations, please go to the dashboard for further details.


👉 Go to the dashboard for detailed results.

📥 Happy? Share your feedback with us.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

dependencies Pull requests that update a dependency file javascript Pull requests that update Javascript code

Projects

None yet

Development

Successfully merging this pull request may close these issues.

0 participants