Build: #88 failed

Job: Default Job failed

Stages & jobs

  1. Default Stage

Build log

The build generated 1,593 lines of output.   The output is too long and has been truncated to the last 1,000 lines. Download or view full build log.

20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-93q8-gq69-wqmw            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │  Inefficient Regular Expression Complexity in                │
20-Jan-2022 13:03:38 │               │ chalk/ansi-regex                                             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ ansi-regex                                                   │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest-circus > expect > jest-matcher-utils >  │
20-Jan-2022 13:03:38 │               │ jest-diff > pretty-format > ansi-regex                       │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-93q8-gq69-wqmw            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │  Inefficient Regular Expression Complexity in                │
20-Jan-2022 13:03:38 │               │ chalk/ansi-regex                                             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ ansi-regex                                                   │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest-circus > jest-snapshot > expect >       │
20-Jan-2022 13:03:38 │               │ jest-matcher-utils > jest-diff > pretty-format > ansi-regex  │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-93q8-gq69-wqmw            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │  Inefficient Regular Expression Complexity in                │
20-Jan-2022 13:03:38 │               │ chalk/ansi-regex                                             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ ansi-regex                                                   │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest-circus > jest-runtime > @jest/globals > │
20-Jan-2022 13:03:38 │               │ expect > jest-matcher-utils > jest-diff > pretty-format >    │
20-Jan-2022 13:03:38 │               │ ansi-regex                                                   │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-93q8-gq69-wqmw            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │  Inefficient Regular Expression Complexity in                │
20-Jan-2022 13:03:38 │               │ chalk/ansi-regex                                             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ ansi-regex                                                   │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest-circus > jest-runner > jest-runtime >   │
20-Jan-2022 13:03:38 │               │ @jest/globals > expect > jest-matcher-utils > jest-diff >    │
20-Jan-2022 13:03:38 │               │ pretty-format > ansi-regex                                   │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-93q8-gq69-wqmw            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │  Inefficient Regular Expression Complexity in                │
20-Jan-2022 13:03:38 │               │ chalk/ansi-regex                                             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ ansi-regex                                                   │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > @jest/core > jest-runner >            │
20-Jan-2022 13:03:38 │               │ jest-runtime > @jest/globals > expect > jest-matcher-utils > │
20-Jan-2022 13:03:38 │               │ jest-diff > pretty-format > ansi-regex                       │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-93q8-gq69-wqmw            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │  Inefficient Regular Expression Complexity in                │
20-Jan-2022 13:03:38 │               │ chalk/ansi-regex                                             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ ansi-regex                                                   │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │
20-Jan-2022 13:03:38 │               │ jest-runtime > @jest/globals > expect > jest-matcher-utils > │
20-Jan-2022 13:03:38 │               │ jest-diff > pretty-format > ansi-regex                       │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-93q8-gq69-wqmw            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │  Inefficient Regular Expression Complexity in                │
20-Jan-2022 13:03:38 │               │ chalk/ansi-regex                                             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ ansi-regex                                                   │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > @jest/core > jest-config >            │
20-Jan-2022 13:03:38 │               │ @jest/test-sequencer > jest-runner > jest-runtime >          │
20-Jan-2022 13:03:38 │               │ @jest/globals > expect > jest-matcher-utils > jest-diff >    │
20-Jan-2022 13:03:38 │               │ pretty-format > ansi-regex                                   │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-93q8-gq69-wqmw            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │  Inefficient Regular Expression Complexity in                │
20-Jan-2022 13:03:38 │               │ chalk/ansi-regex                                             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ ansi-regex                                                   │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > jest-cli > @jest/core > jest-config > │
20-Jan-2022 13:03:38 │               │ @jest/test-sequencer > jest-runner > jest-runtime >          │
20-Jan-2022 13:03:38 │               │ @jest/globals > expect > jest-matcher-utils > jest-diff >    │
20-Jan-2022 13:03:38 │               │ pretty-format > ansi-regex                                   │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-93q8-gq69-wqmw            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 # Run  npm update wide-align --depth 5  to resolve 2 vulnerabilities
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │  Inefficient Regular Expression Complexity in                │
20-Jan-2022 13:03:38 │               │ chalk/ansi-regex                                             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ ansi-regex                                                   │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ node-sass [dev]                                              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ node-sass > npmlog > gauge > wide-align > string-width >     │
20-Jan-2022 13:03:38 │               │ strip-ansi > ansi-regex                                      │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-93q8-gq69-wqmw            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │  Inefficient Regular Expression Complexity in                │
20-Jan-2022 13:03:38 │               │ chalk/ansi-regex                                             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ ansi-regex                                                   │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ node-sass [dev]                                              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ node-sass > node-gyp > npmlog > gauge > wide-align >         │
20-Jan-2022 13:03:38 │               │ string-width > strip-ansi > ansi-regex                       │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-93q8-gq69-wqmw            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 # Run  npm update tmpl --depth 14  to resolve 8 vulnerabilities
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in tmpl                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ tmpl                                                         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > babel-jest > @jest/transform >               │
20-Jan-2022 13:03:38 │               │ jest-haste-map > walker > makeerror > tmpl                   │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-jgrx-mgxx-jf9v            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in tmpl                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ tmpl                                                         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > babel-jest > @jest/transform >               │
20-Jan-2022 13:03:38 │               │ jest-haste-map > sane > walker > makeerror > tmpl            │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-jgrx-mgxx-jf9v            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in tmpl                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ tmpl                                                         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > @jest/core > @jest/transform >        │
20-Jan-2022 13:03:38 │               │ jest-haste-map > sane > walker > makeerror > tmpl            │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-jgrx-mgxx-jf9v            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in tmpl                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ tmpl                                                         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > @jest/core > @jest/reporters >        │
20-Jan-2022 13:03:38 │               │ @jest/transform > jest-haste-map > sane > walker > makeerror │
20-Jan-2022 13:03:38 │               │ > tmpl                                                       │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-jgrx-mgxx-jf9v            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in tmpl                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ tmpl                                                         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > @jest/core > jest-config > babel-jest │
20-Jan-2022 13:03:38 │               │ > @jest/transform > jest-haste-map > sane > walker >         │
20-Jan-2022 13:03:38 │               │ makeerror > tmpl                                             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-jgrx-mgxx-jf9v            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in tmpl                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ tmpl                                                         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > jest-cli > @jest/core > jest-config > │
20-Jan-2022 13:03:38 │               │ babel-jest > @jest/transform > jest-haste-map > sane >       │
20-Jan-2022 13:03:38 │               │ walker > makeerror > tmpl                                    │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-jgrx-mgxx-jf9v            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in tmpl                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ tmpl                                                         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │
20-Jan-2022 13:03:38 │               │ jest-config > babel-jest > @jest/transform > jest-haste-map  │
20-Jan-2022 13:03:38 │               │ > sane > walker > makeerror > tmpl                           │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-jgrx-mgxx-jf9v            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in tmpl                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ tmpl                                                         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │
20-Jan-2022 13:03:38 │               │ jest-runtime > jest-config > babel-jest > @jest/transform >  │
20-Jan-2022 13:03:38 │               │ jest-haste-map > sane > walker > makeerror > tmpl            │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-jgrx-mgxx-jf9v            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 # Run  npm update tar --depth 4  to resolve 5 vulnerabilities
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ High          │ Arbitrary File Creation/Overwrite on Windows via             │
20-Jan-2022 13:03:38 │               │ insufficient relative path sanitization                      │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ tar                                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > terser-webpack-plugin > cacache > tar        │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-5955-9wpr-37jh            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ High          │ Arbitrary File Creation/Overwrite via insufficient symlink   │
20-Jan-2022 13:03:38 │               │ protection due to directory cache poisoning using symbolic   │
20-Jan-2022 13:03:38 │               │ links                                                        │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ tar                                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > terser-webpack-plugin > cacache > tar        │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-qq89-hq3f-393p            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ High          │ Arbitrary File Creation/Overwrite via insufficient symlink   │
20-Jan-2022 13:03:38 │               │ protection due to directory cache poisoning using symbolic   │
20-Jan-2022 13:03:38 │               │ links                                                        │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ tar                                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > terser-webpack-plugin > cacache > tar        │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-9r2w-394v-53qc            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ High          │ Arbitrary File Creation/Overwrite due to insufficient        │
20-Jan-2022 13:03:38 │               │ absolute path sanitization                                   │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ tar                                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > terser-webpack-plugin > cacache > tar        │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-3jfq-g458-7qm9            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ High          │ Arbitrary File Creation/Overwrite via insufficient symlink   │
20-Jan-2022 13:03:38 │               │ protection due to directory cache poisoning                  │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ tar                                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > terser-webpack-plugin > cacache > tar        │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-r628-mhmh-qjhw            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 # Run  npm update color-string --depth 7  to resolve 1 vulnerability
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service (ReDOS)                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ color-string                                                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > optimize-css-assets-webpack-plugin > cssnano │
20-Jan-2022 13:03:38 │               │ > cssnano-preset-default > postcss-colormin > color >        │
20-Jan-2022 13:03:38 │               │ color-string                                                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-257v-vj4p-3w2h            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 # Run  npm update postcss --depth 3  to resolve 2 vulnerabilities
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in postcss              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ postcss                                                      │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > postcss-safe-parser > postcss                │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-hwj9-h5mp-3pm3            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in postcss              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ postcss                                                      │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > postcss-safe-parser > postcss                │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-566m-qj78-rww5            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 # Run  npm update glob-parent --depth 7  to resolve 4 vulnerabilities
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ High          │ Regular expression denial of service                         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ glob-parent                                                  │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > eslint > glob-parent                         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-ww39-953v-wcq6            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ High          │ Regular expression denial of service                         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ glob-parent                                                  │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > react-dev-utils > globby > fast-glob >       │
20-Jan-2022 13:03:38 │               │ glob-parent                                                  │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-ww39-953v-wcq6            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ High          │ Regular expression denial of service                         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ glob-parent                                                  │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > @typescript-eslint/parser >                  │
20-Jan-2022 13:03:38 │               │ @typescript-eslint/typescript-estree > globby > fast-glob >  │
20-Jan-2022 13:03:38 │               │ glob-parent                                                  │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-ww39-953v-wcq6            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ High          │ Regular expression denial of service                         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ glob-parent                                                  │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > @typescript-eslint/eslint-plugin >           │
20-Jan-2022 13:03:38 │               │ @typescript-eslint/experimental-utils >                      │
20-Jan-2022 13:03:38 │               │ @typescript-eslint/typescript-estree > globby > fast-glob >  │
20-Jan-2022 13:03:38 │               │ glob-parent                                                  │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-ww39-953v-wcq6            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 # Run  npm update ws --depth 10  to resolve 5 vulnerabilities
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ ReDoS in Sec-Websocket-Protocol header                       │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ ws                                                           │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ webpack-bundle-analyzer [dev]                                │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ webpack-bundle-analyzer > ws                                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-6fc8-4gx4-v693            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ ReDoS in Sec-Websocket-Protocol header                       │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ ws                                                           │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > @jest/core > jest-config >            │
20-Jan-2022 13:03:38 │               │ jest-environment-jsdom > jsdom > ws                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-6fc8-4gx4-v693            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ ReDoS in Sec-Websocket-Protocol header                       │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ ws                                                           │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > jest-cli > @jest/core > jest-config > │
20-Jan-2022 13:03:38 │               │ jest-environment-jsdom > jsdom > ws                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-6fc8-4gx4-v693            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ ReDoS in Sec-Websocket-Protocol header                       │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ ws                                                           │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │
20-Jan-2022 13:03:38 │               │ jest-config > jest-environment-jsdom > jsdom > ws            │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-6fc8-4gx4-v693            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ ReDoS in Sec-Websocket-Protocol header                       │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ ws                                                           │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │
20-Jan-2022 13:03:38 │               │ jest-runtime > jest-config > jest-environment-jsdom > jsdom  │
20-Jan-2022 13:03:38 │               │ > ws                                                         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-6fc8-4gx4-v693            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 # Run  npm update browserslist --depth 7  to resolve 5 vulnerabilities
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in browserslist         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ browserslist                                                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > postcss-normalize > browserslist             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-w8qv-6jwh-64r5            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in browserslist         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ browserslist                                                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > postcss-preset-env > autoprefixer >          │
20-Jan-2022 13:03:38 │               │ browserslist                                                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-w8qv-6jwh-64r5            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in browserslist         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ browserslist                                                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > @svgr/webpack > @babel/preset-env >          │
20-Jan-2022 13:03:38 │               │ @babel/helper-compilation-targets > browserslist             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-w8qv-6jwh-64r5            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in browserslist         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ browserslist                                                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > workbox-webpack-plugin > workbox-build >     │
20-Jan-2022 13:03:38 │               │ @babel/preset-env > @babel/helper-compilation-targets >      │
20-Jan-2022 13:03:38 │               │ browserslist                                                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-w8qv-6jwh-64r5            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in browserslist         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ browserslist                                                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > optimize-css-assets-webpack-plugin > cssnano │
20-Jan-2022 13:03:38 │               │ > cssnano-preset-default > postcss-merge-longhand >          │
20-Jan-2022 13:03:38 │               │ stylehacks > browserslist                                    │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-w8qv-6jwh-64r5            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 # Run  npm update ssri --depth 4  to resolve 1 vulnerability
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ High          │ Regular Expression Denial of Service (ReDoS)                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ ssri                                                         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > terser-webpack-plugin > cacache > ssri       │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-vx3p-948g-6vhq            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 # Run  npm update hosted-git-info --depth 13  to resolve 8 vulnerabilities
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in hosted-git-info      │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ hosted-git-info                                              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ node-sass [dev]                                              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ node-sass > meow > normalize-package-data > hosted-git-info  │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-43f8-2h32-f4cj            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in hosted-git-info      │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ hosted-git-info                                              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ node-sass [dev]                                              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ node-sass > meow > read-pkg-up > read-pkg >                  │
20-Jan-2022 13:03:38 │               │ normalize-package-data > hosted-git-info                     │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-43f8-2h32-f4cj            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in hosted-git-info      │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ hosted-git-info                                              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest-circus > jest-runner > jest-resolve >   │
20-Jan-2022 13:03:38 │               │ read-pkg-up > read-pkg > normalize-package-data >            │
20-Jan-2022 13:03:38 │               │ hosted-git-info                                              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-43f8-2h32-f4cj            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in hosted-git-info      │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ hosted-git-info                                              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > @jest/core > @jest/reporters >        │
20-Jan-2022 13:03:38 │               │ jest-resolve > read-pkg-up > read-pkg >                      │
20-Jan-2022 13:03:38 │               │ normalize-package-data > hosted-git-info                     │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-43f8-2h32-f4cj            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in hosted-git-info      │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ hosted-git-info                                              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > jest-cli > @jest/core >               │
20-Jan-2022 13:03:38 │               │ @jest/reporters > jest-resolve > read-pkg-up > read-pkg >    │
20-Jan-2022 13:03:38 │               │ normalize-package-data > hosted-git-info                     │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-43f8-2h32-f4cj            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in hosted-git-info      │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ hosted-git-info                                              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > @jest/core > jest-config >            │
20-Jan-2022 13:03:38 │               │ @jest/test-sequencer > jest-runner > jest-resolve >          │
20-Jan-2022 13:03:38 │               │ read-pkg-up > read-pkg > normalize-package-data >            │
20-Jan-2022 13:03:38 │               │ hosted-git-info                                              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-43f8-2h32-f4cj            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in hosted-git-info      │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ hosted-git-info                                              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > jest-cli > @jest/core > jest-config > │
20-Jan-2022 13:03:38 │               │ @jest/test-sequencer > jest-runner > jest-resolve >          │
20-Jan-2022 13:03:38 │               │ read-pkg-up > read-pkg > normalize-package-data >            │
20-Jan-2022 13:03:38 │               │ hosted-git-info                                              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-43f8-2h32-f4cj            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in hosted-git-info      │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ hosted-git-info                                              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │
20-Jan-2022 13:03:38 │               │ jest-config > @jest/test-sequencer > jest-runner >           │
20-Jan-2022 13:03:38 │               │ jest-resolve > read-pkg-up > read-pkg >                      │
20-Jan-2022 13:03:38 │               │ normalize-package-data > hosted-git-info                     │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-43f8-2h32-f4cj            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 # Run  npm update cssnano --depth 3  to resolve 2 vulnerabilities
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ High          │ Regular Expression Denial of Service (ReDoS)                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ is-svg                                                       │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > optimize-css-assets-webpack-plugin > cssnano │
20-Jan-2022 13:03:38 │               │ > cssnano-preset-default > postcss-svgo > is-svg             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-7r28-3m3f-r2pr            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ High          │ ReDOS in IS-SVG                                              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ is-svg                                                       │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > optimize-css-assets-webpack-plugin > cssnano │
20-Jan-2022 13:03:38 │               │ > cssnano-preset-default > postcss-svgo > is-svg             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-r8j5-h5cx-65gg            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 # Run  npm update elliptic --depth 6  to resolve 1 vulnerability
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Use of a Broken or Risky Cryptographic Algorithm             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ elliptic                                                     │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > webpack > node-libs-browser >                │
20-Jan-2022 13:03:38 │               │ crypto-browserify > browserify-sign > elliptic               │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-r9p9-mrjm-926w            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 # Run  npm update node-notifier --depth 6  to resolve 2 vulnerabilities
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ OS Command Injection in node-notifier                        │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ node-notifier                                                │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > @jest/core > @jest/reporters >        │
20-Jan-2022 13:03:38 │               │ node-notifier                                                │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-5fw9-fq32-wv5p            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ OS Command Injection in node-notifier                        │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ node-notifier                                                │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > jest-cli > @jest/core >               │
20-Jan-2022 13:03:38 │               │ @jest/reporters > node-notifier                              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-5fw9-fq32-wv5p            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 # Run  npm update jsprim --depth 5  to resolve 2 vulnerabilities
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ json-schema is vulnerable to Prototype Pollution             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ json-schema                                                  │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ node-sass [dev]                                              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ node-sass > request > http-signature > jsprim > json-schema  │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-896r-f27r-55mw            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ json-schema is vulnerable to Prototype Pollution             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ json-schema                                                  │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ node-sass [dev]                                              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ node-sass > node-gyp > request > http-signature > jsprim >   │
20-Jan-2022 13:03:38 │               │ json-schema                                                  │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-896r-f27r-55mw            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 # Run  npm update jsdom --depth 9  to resolve 4 vulnerabilities
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ json-schema is vulnerable to Prototype Pollution             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ json-schema                                                  │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > @jest/core > jest-config >            │
20-Jan-2022 13:03:38 │               │ jest-environment-jsdom > jsdom > request > http-signature >  │
20-Jan-2022 13:03:38 │               │ jsprim > json-schema                                         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-896r-f27r-55mw            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ json-schema is vulnerable to Prototype Pollution             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ json-schema                                                  │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > jest-cli > @jest/core > jest-config > │
20-Jan-2022 13:03:38 │               │ jest-environment-jsdom > jsdom > request > http-signature >  │
20-Jan-2022 13:03:38 │               │ jsprim > json-schema                                         │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-896r-f27r-55mw            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ json-schema is vulnerable to Prototype Pollution             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ json-schema                                                  │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │
20-Jan-2022 13:03:38 │               │ jest-config > jest-environment-jsdom > jsdom > request >     │
20-Jan-2022 13:03:38 │               │ http-signature > jsprim > json-schema                        │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-896r-f27r-55mw            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ json-schema is vulnerable to Prototype Pollution             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ json-schema                                                  │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │
20-Jan-2022 13:03:38 │               │ jest-runtime > jest-config > jest-environment-jsdom > jsdom  │
20-Jan-2022 13:03:38 │               │ > request > http-signature > jsprim > json-schema            │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-896r-f27r-55mw            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 # Run  npm update follow-redirects --depth 5  to resolve 1 vulnerability
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ High          │ Exposure of sensitive information in follow-redirects        │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ follow-redirects                                             │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > webpack-dev-server > http-proxy-middleware > │
20-Jan-2022 13:03:38 │               │ http-proxy > follow-redirects                                │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-74fj-2j2h-c42q            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38
20-Jan-2022 13:03:38 ┌──────────────────────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │                                Manual Review                                 │
20-Jan-2022 13:03:38 │            Some vulnerabilities require your attention to resolve            │
20-Jan-2022 13:03:38 │                                                                              │
20-Jan-2022 13:03:38 │         Visit https://go.npm.me/audit-guide for additional guidance          │
20-Jan-2022 13:03:38 └──────────────────────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Inefficient Regular Expression Complexity in nth-check       │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ nth-check                                                    │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Patched in    │ >=2.0.1                                                      │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > @svgr/webpack > @svgr/plugin-svgo > svgo >   │
20-Jan-2022 13:03:38 │               │ css-select > nth-check                                       │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-rp65-9cf3-cjxr            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ High          │ Uncontrolled Resource Consumption in ansi-html               │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ ansi-html                                                    │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Patched in    │ No patch available                                           │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > @pmmmwh/react-refresh-webpack-plugin >       │
20-Jan-2022 13:03:38 │               │ ansi-html                                                    │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-whgm-jr23-g3j9            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in postcss              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ postcss                                                      │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Patched in    │ >=7.0.36                                                     │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > resolve-url-loader > postcss                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-hwj9-h5mp-3pm3            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38 ┌───────────────┬──────────────────────────────────────────────────────────────┐
20-Jan-2022 13:03:38 │ Moderate      │ Regular Expression Denial of Service in postcss              │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Package       │ postcss                                                      │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Patched in    │ >=8.2.13                                                     │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Dependency of │ react-scripts [dev]                                          │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ Path          │ react-scripts > resolve-url-loader > postcss                 │
20-Jan-2022 13:03:38 ├───────────────┼──────────────────────────────────────────────────────────────┤
20-Jan-2022 13:03:38 │ More info     │ https://github.com/advisories/GHSA-566m-qj78-rww5            │
20-Jan-2022 13:03:38 └───────────────┴──────────────────────────────────────────────────────────────┘
20-Jan-2022 13:03:38 found 101 vulnerabilities (2 low, 73 moderate, 25 high, 1 critical) in 2185 scanned packages
20-Jan-2022 13:03:38   run `npm audit fix` to fix 64 of them.
20-Jan-2022 13:03:38   33 vulnerabilities require semver-major dependency updates.
20-Jan-2022 13:03:38   4 vulnerabilities require manual review. See the full report for details.
20-Jan-2022 13:03:38 Failing task since return code of [/home/bamboo/node-v12.14.1/bin/node /home/bamboo/node-v12.14.1/bin/npm audit --audit-level=critical] was 1 while expected 0
20-Jan-2022 13:03:38 Finished task 'npm audit' with result: Failed
20-Jan-2022 13:03:38 Running post build plugin 'Docker Container Cleanup'
20-Jan-2022 13:03:38 Running post build plugin 'NCover Results Collector'
20-Jan-2022 13:03:38 Running post build plugin 'Build Results Label Collector'
20-Jan-2022 13:03:38 Running post build plugin 'Clover Results Collector'
20-Jan-2022 13:03:38 Running post build plugin 'npm Cache Cleanup'
20-Jan-2022 13:03:38 Running post build plugin 'Artifact Copier'
20-Jan-2022 13:03:38 Publishing an artifact: farmdoc-web
20-Jan-2022 13:03:38 Unable to publish artifact [farmdoc-web]: the source directory /home/bamboo/bamboo-agent-home/xml-data/build-dir/FD-CORE9-JOB1/build does not exist.
20-Jan-2022 13:03:38 The artifact hasn't been successfully published after 684.5 μs
20-Jan-2022 13:03:38 Finalising the build...
20-Jan-2022 13:03:38 Stopping timer.
20-Jan-2022 13:03:38 Build FD-CORE9-JOB1-88 completed.
20-Jan-2022 13:03:38 Running on server: post build plugin 'NCover Results Collector'
20-Jan-2022 13:03:38 Running on server: post build plugin 'Build Hanging Detection Configuration'
20-Jan-2022 13:03:38 Running on server: post build plugin 'Build Labeller'
20-Jan-2022 13:03:38 Running on server: post build plugin 'Clover Delta Calculator'
20-Jan-2022 13:03:38 Running on server: post build plugin 'Maven Dependencies Postprocessor'
20-Jan-2022 13:03:38 All post build plugins have finished
20-Jan-2022 13:03:38 Generating build results summary...
20-Jan-2022 13:03:38 Saving build results to disk...
20-Jan-2022 13:03:38 Store variable context...
20-Jan-2022 13:03:38 Indexing build results...
20-Jan-2022 13:03:38 Finished building FD-CORE9-JOB1-88.