simple 13-Jan-2022 16:01:05 Build FarmDoc - Core - feature-FD-490-display-aph-and-prices-on-the-other-evaluator-pages - Default Job #1 (FD-CORE148-JOB1-1) started building on agent buildserver-1.ncsa.illinois.edu, bamboo version: 8.1.1 simple 13-Jan-2022 16:01:05 Remote agent on host buildserver-1.ncsa.illinois.edu simple 13-Jan-2022 16:01:05 Build working directory is /home/bamboo/bamboo-agent-home/xml-data/build-dir/FD-CORE148-JOB1 simple 13-Jan-2022 16:01:05 Executing build FarmDoc - Core - feature-FD-490-display-aph-and-prices-on-the-other-evaluator-pages - Default Job #1 (FD-CORE148-JOB1-1) simple 13-Jan-2022 16:01:05 Starting task 'Checkout Default Repository' of type 'com.atlassian.bamboo.plugins.vcs:task.vcs.checkout' simple 13-Jan-2022 16:01:05 Build always requires a clean checkout simple 13-Jan-2022 16:01:05 Cleaning build directory '/home/bamboo/bamboo-agent-home/xml-data/build-dir/FD-CORE148-JOB1' simple 13-Jan-2022 16:01:05 Checking out into /home/bamboo/bamboo-agent-home/xml-data/build-dir/FD-CORE148-JOB1 simple 13-Jan-2022 16:01:05 Updating source code to revision: 33a37a69f717dac4cedbc7031a602d9bbb826498 simple 13-Jan-2022 16:01:05 Creating local git repository in '/home/bamboo/bamboo-agent-home/xml-data/build-dir/FD-CORE148-JOB1/.git'. simple 13-Jan-2022 16:01:05 Initialized empty Git repository in /home/bamboo/bamboo-agent-home/xml-data/build-dir/FD-CORE148-JOB1/.git/ simple 13-Jan-2022 16:01:06 Fetching 'refs/heads/feature/FD-490-display-aph-and-prices-on-the-other-evaluator-pages' from 'ssh://git@opensource.ncsa.illinois.edu:7999/fd/farmdoc.git'. Will try to do a shallow fetch. simple 13-Jan-2022 16:01:06 Warning: Permanently added '[127.0.0.1]:34773' (RSA) to the list of known hosts. simple 13-Jan-2022 16:01:08 From ssh://127.0.0.1:34773/fd/farmdoc simple 13-Jan-2022 16:01:08 * [new branch] feature/FD-490-display-aph-and-prices-on-the-other-evaluator-pages -> feature/FD-490-display-aph-and-prices-on-the-other-evaluator-pages simple 13-Jan-2022 16:01:08 Checking out revision 33a37a69f717dac4cedbc7031a602d9bbb826498. simple 13-Jan-2022 16:01:09 Switched to branch 'feature/FD-490-display-aph-and-prices-on-the-other-evaluator-pages' simple 13-Jan-2022 16:01:09 Updated source code to revision: 33a37a69f717dac4cedbc7031a602d9bbb826498 simple 13-Jan-2022 16:01:09 Finished task 'Checkout Default Repository' with result: Success simple 13-Jan-2022 16:01:09 Running pre-build action: Build Log Labeller Pre Build Action simple 13-Jan-2022 16:01:09 Running pre-build action: VCS Version Collector simple 13-Jan-2022 16:01:09 Starting task 'npm install' of type 'com.atlassian.bamboo.plugins.bamboo-nodejs-plugin:task.builder.npm' command 13-Jan-2022 16:01:09 Beginning to execute external process for build 'FarmDoc - Core - feature-FD-490-display-aph-and-prices-on-the-other-evaluator-pages - Default Job #1 (FD-CORE148-JOB1-1)'\n ... running command line: \n/home/bamboo/node-v12.14.1/bin/node /home/bamboo/node-v12.14.1/bin/npm install\n ... in: /home/bamboo/bamboo-agent-home/xml-data/build-dir/FD-CORE148-JOB1\n build 13-Jan-2022 16:02:36 build 13-Jan-2022 16:02:36 > node-sass@4.14.1 install /home/bamboo/bamboo-agent-home/xml-data/build-dir/FD-CORE148-JOB1/node_modules/node-sass build 13-Jan-2022 16:02:36 > node scripts/install.js build 13-Jan-2022 16:02:36 build 13-Jan-2022 16:02:37 Cached binary found at /home/bamboo/.npm/node-sass/4.14.1/linux-x64-72_binding.node build 13-Jan-2022 16:02:37 build 13-Jan-2022 16:02:37 > core-js@2.6.12 postinstall /home/bamboo/bamboo-agent-home/xml-data/build-dir/FD-CORE148-JOB1/node_modules/babel-runtime/node_modules/core-js build 13-Jan-2022 16:02:37 > node -e "try{require('./postinstall')}catch(e){}" build 13-Jan-2022 16:02:37 build 13-Jan-2022 16:02:38 Thank you for using core-js ( https://github.com/zloirock/core-js ) for polyfilling JavaScript standard library! build 13-Jan-2022 16:02:38 build 13-Jan-2022 16:02:38 The project needs your help! Please consider supporting of core-js on Open Collective or Patreon:  build 13-Jan-2022 16:02:38 > https://opencollective.com/core-js  build 13-Jan-2022 16:02:38 > https://www.patreon.com/zloirock  build 13-Jan-2022 16:02:38 build 13-Jan-2022 16:02:38 Also, the author of core-js ( https://github.com/zloirock ) is looking for a good job -) build 13-Jan-2022 16:02:38 build 13-Jan-2022 16:02:38 build 13-Jan-2022 16:02:38 > core-js@3.8.1 postinstall /home/bamboo/bamboo-agent-home/xml-data/build-dir/FD-CORE148-JOB1/node_modules/core-js build 13-Jan-2022 16:02:38 > node -e "try{require('./postinstall')}catch(e){}" build 13-Jan-2022 16:02:38 build 13-Jan-2022 16:02:38 build 13-Jan-2022 16:02:38 > core-js-pure@3.8.1 postinstall /home/bamboo/bamboo-agent-home/xml-data/build-dir/FD-CORE148-JOB1/node_modules/core-js-pure build 13-Jan-2022 16:02:38 > node -e "try{require('./postinstall')}catch(e){}" build 13-Jan-2022 16:02:38 build 13-Jan-2022 16:02:38 build 13-Jan-2022 16:02:38 > ejs@2.7.4 postinstall /home/bamboo/bamboo-agent-home/xml-data/build-dir/FD-CORE148-JOB1/node_modules/ejs build 13-Jan-2022 16:02:38 > node ./postinstall.js build 13-Jan-2022 16:02:38 build 13-Jan-2022 16:02:38 Thank you for installing EJS: built with the Jake JavaScript build tool (https://jakejs.com/) build 13-Jan-2022 16:02:38 build 13-Jan-2022 16:02:38 build 13-Jan-2022 16:02:38 > node-sass@4.14.1 postinstall /home/bamboo/bamboo-agent-home/xml-data/build-dir/FD-CORE148-JOB1/node_modules/node-sass build 13-Jan-2022 16:02:38 > node scripts/build.js build 13-Jan-2022 16:02:38 build 13-Jan-2022 16:02:39 Binary found at /home/bamboo/bamboo-agent-home/xml-data/build-dir/FD-CORE148-JOB1/node_modules/node-sass/vendor/linux-x64-72/binding.node build 13-Jan-2022 16:02:39 Testing binary build 13-Jan-2022 16:02:39 Binary is fine error 13-Jan-2022 16:02:42 npm WARN optional SKIPPING OPTIONAL DEPENDENCY: fsevents@1.2.13 (node_modules/webpack-dev-server/node_modules/fsevents): error 13-Jan-2022 16:02:42 npm WARN notsup SKIPPING OPTIONAL DEPENDENCY: Unsupported platform for fsevents@1.2.13: wanted {"os":"darwin","arch":"any"} (current: {"os":"linux","arch":"x64"}) error 13-Jan-2022 16:02:42 npm WARN optional SKIPPING OPTIONAL DEPENDENCY: fsevents@1.2.13 (node_modules/watchpack-chokidar2/node_modules/fsevents): error 13-Jan-2022 16:02:42 npm WARN notsup SKIPPING OPTIONAL DEPENDENCY: Unsupported platform for fsevents@1.2.13: wanted {"os":"darwin","arch":"any"} (current: {"os":"linux","arch":"x64"}) error 13-Jan-2022 16:02:42 npm WARN optional SKIPPING OPTIONAL DEPENDENCY: fsevents@2.2.1 (node_modules/fsevents): error 13-Jan-2022 16:02:42 npm WARN notsup SKIPPING OPTIONAL DEPENDENCY: Unsupported platform for fsevents@2.2.1: wanted {"os":"darwin","arch":"any"} (current: {"os":"linux","arch":"x64"}) error 13-Jan-2022 16:02:42 npm WARN optional SKIPPING OPTIONAL DEPENDENCY: fsevents@2.1.3 (node_modules/chokidar/node_modules/fsevents): error 13-Jan-2022 16:02:42 npm WARN notsup SKIPPING OPTIONAL DEPENDENCY: Unsupported platform for fsevents@2.1.3: wanted {"os":"darwin","arch":"any"} (current: {"os":"linux","arch":"x64"}) error 13-Jan-2022 16:02:42 build 13-Jan-2022 16:02:42 added 2184 packages from 880 contributors and audited 2190 packages in 85.275s build 13-Jan-2022 16:02:43 build 13-Jan-2022 16:02:43 123 packages are looking for funding build 13-Jan-2022 16:02:43 run `npm fund` for details build 13-Jan-2022 16:02:43 build 13-Jan-2022 16:02:43 found 157 vulnerabilities (2 low, 107 moderate, 47 high, 1 critical) build 13-Jan-2022 16:02:43 run `npm audit fix` to fix them, or `npm audit` for details simple 13-Jan-2022 16:02:44 Finished task 'npm install' with result: Success simple 13-Jan-2022 16:02:44 Starting task 'npm audit' of type 'com.atlassian.bamboo.plugins.bamboo-nodejs-plugin:task.builder.npm' command 13-Jan-2022 16:02:44 Beginning to execute external process for build 'FarmDoc - Core - feature-FD-490-display-aph-and-prices-on-the-other-evaluator-pages - Default Job #1 (FD-CORE148-JOB1-1)'\n ... running command line: \n/home/bamboo/node-v12.14.1/bin/node /home/bamboo/node-v12.14.1/bin/npm audit --audit-level=critical\n ... in: /home/bamboo/bamboo-agent-home/xml-data/build-dir/FD-CORE148-JOB1\n build 13-Jan-2022 16:02:47 === npm audit security report === build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm install --save-dev react-scripts@5.0.0 to resolve 25 vulnerabilities build 13-Jan-2022 16:02:47 SEMVER WARNING: Recommended action is a potentially breaking change build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in │ build 13-Jan-2022 16:02:47 │ │ chalk/ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > webpack-dev-server > yargs > cliui > │ build 13-Jan-2022 16:02:47 │ │ string-width > strip-ansi > ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in │ build 13-Jan-2022 16:02:47 │ │ chalk/ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > webpack-dev-server > yargs > cliui > │ build 13-Jan-2022 16:02:47 │ │ wrap-ansi > string-width > strip-ansi > ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in │ build 13-Jan-2022 16:02:47 │ │ chalk/ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > webpack-dev-server > yargs > cliui > │ build 13-Jan-2022 16:02:47 │ │ strip-ansi > ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in │ build 13-Jan-2022 16:02:47 │ │ chalk/ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > webpack-dev-server > yargs > cliui > │ build 13-Jan-2022 16:02:47 │ │ wrap-ansi > strip-ansi > ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in nth-check │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ nth-check │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > optimize-css-assets-webpack-plugin > cssnano │ build 13-Jan-2022 16:02:47 │ │ > cssnano-preset-default > postcss-svgo > svgo > css-select │ build 13-Jan-2022 16:02:47 │ │ > nth-check │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-rp65-9cf3-cjxr │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Prototype Pollution in immer │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ immer │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > react-dev-utils > immer │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-c36v-fmgq-m8hx │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Critical │ Prototype Pollution in immer │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ immer │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > react-dev-utils > immer │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-33f9-j839-rf8h │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > css-loader > postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hwj9-h5mp-3pm3 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > css-loader > icss-utils > postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hwj9-h5mp-3pm3 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > css-loader > │ build 13-Jan-2022 16:02:47 │ │ postcss-modules-local-by-default > icss-utils > postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hwj9-h5mp-3pm3 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > optimize-css-assets-webpack-plugin > cssnano │ build 13-Jan-2022 16:02:47 │ │ > cssnano-preset-default > css-declaration-sorter > postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hwj9-h5mp-3pm3 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > optimize-css-assets-webpack-plugin > cssnano │ build 13-Jan-2022 16:02:47 │ │ > cssnano-preset-default > postcss-merge-longhand > │ build 13-Jan-2022 16:02:47 │ │ stylehacks > postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hwj9-h5mp-3pm3 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ ReDoS in Sec-Websocket-Protocol header │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ws │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > webpack-dev-server > ws │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-6fc8-4gx4-v693 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Regular expression denial of service │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ glob-parent │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > webpack > watchpack > watchpack-chokidar2 > │ build 13-Jan-2022 16:02:47 │ │ chokidar > glob-parent │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-ww39-953v-wcq6 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Regular expression denial of service │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ glob-parent │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > webpack-dev-server > chokidar > glob-parent │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-ww39-953v-wcq6 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in browserslist │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ browserslist │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > react-dev-utils > browserslist │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-w8qv-6jwh-64r5 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Regular Expression Denial of Service (ReDoS) │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ssri │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > webpack > terser-webpack-plugin > cacache > │ build 13-Jan-2022 16:02:47 │ │ ssri │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-vx3p-948g-6vhq │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Prototype Pollution in immer │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ immer │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > react-dev-utils > immer │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-9qmh-276g-x5pj │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > css-loader > postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-566m-qj78-rww5 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > css-loader > icss-utils > postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-566m-qj78-rww5 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > css-loader > │ build 13-Jan-2022 16:02:47 │ │ postcss-modules-local-by-default > icss-utils > postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-566m-qj78-rww5 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > optimize-css-assets-webpack-plugin > cssnano │ build 13-Jan-2022 16:02:47 │ │ > cssnano-preset-default > css-declaration-sorter > postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-566m-qj78-rww5 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > optimize-css-assets-webpack-plugin > cssnano │ build 13-Jan-2022 16:02:47 │ │ > cssnano-preset-default > postcss-merge-longhand > │ build 13-Jan-2022 16:02:47 │ │ stylehacks > postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-566m-qj78-rww5 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Low │ Prototype Pollution in node-forge debug API. │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ node-forge │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > webpack-dev-server > selfsigned > node-forge │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-5rrq-pxf6-6jx5 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Low │ URL parsing in node-forge could lead to undesired behavior. │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ node-forge │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > webpack-dev-server > selfsigned > node-forge │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-gf8q-jrpm-jvxq │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm install --save-dev node-sass@7.0.1 to resolve 8 vulnerabilities build 13-Jan-2022 16:02:47 SEMVER WARNING: Recommended action is a potentially breaking change build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in │ build 13-Jan-2022 16:02:47 │ │ chalk/ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ node-sass [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ node-sass > sass-graph > yargs > cliui > strip-ansi > │ build 13-Jan-2022 16:02:47 │ │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in │ build 13-Jan-2022 16:02:47 │ │ chalk/ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ node-sass [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ node-sass > sass-graph > yargs > cliui > wrap-ansi > │ build 13-Jan-2022 16:02:47 │ │ strip-ansi > ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Arbitrary File Creation/Overwrite on Windows via │ build 13-Jan-2022 16:02:47 │ │ insufficient relative path sanitization │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ tar │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ node-sass [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ node-sass > node-gyp > tar │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-5955-9wpr-37jh │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Arbitrary File Creation/Overwrite via insufficient symlink │ build 13-Jan-2022 16:02:47 │ │ protection due to directory cache poisoning using symbolic │ build 13-Jan-2022 16:02:47 │ │ links │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ tar │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ node-sass [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ node-sass > node-gyp > tar │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-qq89-hq3f-393p │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Arbitrary File Creation/Overwrite via insufficient symlink │ build 13-Jan-2022 16:02:47 │ │ protection due to directory cache poisoning using symbolic │ build 13-Jan-2022 16:02:47 │ │ links │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ tar │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ node-sass [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ node-sass > node-gyp > tar │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-9r2w-394v-53qc │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Arbitrary File Creation/Overwrite due to insufficient │ build 13-Jan-2022 16:02:47 │ │ absolute path sanitization │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ tar │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ node-sass [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ node-sass > node-gyp > tar │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-3jfq-g458-7qm9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Arbitrary File Creation/Overwrite via insufficient symlink │ build 13-Jan-2022 16:02:47 │ │ protection due to directory cache poisoning │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ tar │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ node-sass [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ node-sass > node-gyp > tar │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-r628-mhmh-qjhw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Regular Expression Denial of Service in trim-newlines │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ trim-newlines │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ node-sass [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ node-sass > meow > trim-newlines │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-7p7h-4mm5-852v │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm install chart.js@3.7.0 to resolve 1 vulnerability build 13-Jan-2022 16:02:47 SEMVER WARNING: Recommended action is a potentially breaking change build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Prototype pollution in chart.js │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ chart.js │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ chart.js │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ chart.js │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-h68q-55jf-x68w │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update ansi-regex --depth 14 to resolve 11 vulnerabilities build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in │ build 13-Jan-2022 16:02:47 │ │ chalk/ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > eslint > strip-ansi > ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in │ build 13-Jan-2022 16:02:47 │ │ chalk/ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest-watch-typeahead > string-length > │ build 13-Jan-2022 16:02:47 │ │ strip-ansi > ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in │ build 13-Jan-2022 16:02:47 │ │ chalk/ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest-watch-typeahead > jest-watcher > │ build 13-Jan-2022 16:02:47 │ │ string-length > strip-ansi > ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in │ build 13-Jan-2022 16:02:47 │ │ chalk/ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > @jest/core > @jest/reporters > │ build 13-Jan-2022 16:02:47 │ │ string-length > strip-ansi > ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in │ build 13-Jan-2022 16:02:47 │ │ chalk/ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > │ build 13-Jan-2022 16:02:47 │ │ @jest/reporters > string-length > strip-ansi > ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in │ build 13-Jan-2022 16:02:47 │ │ chalk/ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest-circus > jest-runner > jest-runtime > │ build 13-Jan-2022 16:02:47 │ │ yargs > cliui > string-width > strip-ansi > ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in │ build 13-Jan-2022 16:02:47 │ │ chalk/ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-runtime > yargs > cliui > string-width > strip-ansi > │ build 13-Jan-2022 16:02:47 │ │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in │ build 13-Jan-2022 16:02:47 │ │ chalk/ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-runtime > yargs > cliui > string-width > strip-ansi > │ build 13-Jan-2022 16:02:47 │ │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in │ build 13-Jan-2022 16:02:47 │ │ chalk/ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > @jest/core > jest-config > │ build 13-Jan-2022 16:02:47 │ │ @jest/test-sequencer > jest-runner > jest-runtime > yargs > │ build 13-Jan-2022 16:02:47 │ │ cliui > string-width > strip-ansi > ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in │ build 13-Jan-2022 16:02:47 │ │ chalk/ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-config > │ build 13-Jan-2022 16:02:47 │ │ @jest/test-sequencer > jest-runner > jest-runtime > yargs > │ build 13-Jan-2022 16:02:47 │ │ cliui > string-width > strip-ansi > ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in │ build 13-Jan-2022 16:02:47 │ │ chalk/ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-config > │ build 13-Jan-2022 16:02:47 │ │ @jest/test-sequencer > jest-runner > jest-runtime > yargs > │ build 13-Jan-2022 16:02:47 │ │ cliui > wrap-ansi > string-width > strip-ansi > ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update eslint --depth 2 to resolve 1 vulnerability build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in │ build 13-Jan-2022 16:02:47 │ │ chalk/ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > eslint > table > string-width > strip-ansi > │ build 13-Jan-2022 16:02:47 │ │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update wide-align --depth 5 to resolve 2 vulnerabilities build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in │ build 13-Jan-2022 16:02:47 │ │ chalk/ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ node-sass [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ node-sass > npmlog > gauge > wide-align > string-width > │ build 13-Jan-2022 16:02:47 │ │ strip-ansi > ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in │ build 13-Jan-2022 16:02:47 │ │ chalk/ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ node-sass [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ node-sass > node-gyp > npmlog > gauge > wide-align > │ build 13-Jan-2022 16:02:47 │ │ string-width > strip-ansi > ansi-regex │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-93q8-gq69-wqmw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update tmpl --depth 14 to resolve 8 vulnerabilities build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > babel-jest > @jest/transform > │ build 13-Jan-2022 16:02:47 │ │ jest-haste-map > walker > makeerror > tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-jgrx-mgxx-jf9v │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > babel-jest > @jest/transform > │ build 13-Jan-2022 16:02:47 │ │ jest-haste-map > sane > walker > makeerror > tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-jgrx-mgxx-jf9v │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > @jest/core > @jest/transform > │ build 13-Jan-2022 16:02:47 │ │ jest-haste-map > sane > walker > makeerror > tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-jgrx-mgxx-jf9v │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > @jest/core > @jest/reporters > │ build 13-Jan-2022 16:02:47 │ │ @jest/transform > jest-haste-map > sane > walker > makeerror │ build 13-Jan-2022 16:02:47 │ │ > tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-jgrx-mgxx-jf9v │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > @jest/core > jest-config > babel-jest │ build 13-Jan-2022 16:02:47 │ │ > @jest/transform > jest-haste-map > sane > walker > │ build 13-Jan-2022 16:02:47 │ │ makeerror > tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-jgrx-mgxx-jf9v │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-config > │ build 13-Jan-2022 16:02:47 │ │ babel-jest > @jest/transform > jest-haste-map > sane > │ build 13-Jan-2022 16:02:47 │ │ walker > makeerror > tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-jgrx-mgxx-jf9v │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-config > babel-jest > @jest/transform > jest-haste-map │ build 13-Jan-2022 16:02:47 │ │ > sane > walker > makeerror > tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-jgrx-mgxx-jf9v │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-runtime > jest-config > babel-jest > @jest/transform > │ build 13-Jan-2022 16:02:47 │ │ jest-haste-map > sane > walker > makeerror > tmpl │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-jgrx-mgxx-jf9v │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update tar --depth 4 to resolve 5 vulnerabilities build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Arbitrary File Creation/Overwrite on Windows via │ build 13-Jan-2022 16:02:47 │ │ insufficient relative path sanitization │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ tar │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > terser-webpack-plugin > cacache > tar │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-5955-9wpr-37jh │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Arbitrary File Creation/Overwrite via insufficient symlink │ build 13-Jan-2022 16:02:47 │ │ protection due to directory cache poisoning using symbolic │ build 13-Jan-2022 16:02:47 │ │ links │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ tar │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > terser-webpack-plugin > cacache > tar │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-qq89-hq3f-393p │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Arbitrary File Creation/Overwrite via insufficient symlink │ build 13-Jan-2022 16:02:47 │ │ protection due to directory cache poisoning using symbolic │ build 13-Jan-2022 16:02:47 │ │ links │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ tar │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > terser-webpack-plugin > cacache > tar │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-9r2w-394v-53qc │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Arbitrary File Creation/Overwrite due to insufficient │ build 13-Jan-2022 16:02:47 │ │ absolute path sanitization │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ tar │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > terser-webpack-plugin > cacache > tar │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-3jfq-g458-7qm9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Arbitrary File Creation/Overwrite via insufficient symlink │ build 13-Jan-2022 16:02:47 │ │ protection due to directory cache poisoning │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ tar │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > terser-webpack-plugin > cacache > tar │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-r628-mhmh-qjhw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update path-parse --depth 14 to resolve 12 vulnerabilities build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > resolve > path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hj48-42vr-x3v9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > @babel/core > resolve > path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hj48-42vr-x3v9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > babel-preset-react-app > babel-plugin-macros │ build 13-Jan-2022 16:02:47 │ │ > resolve > path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hj48-42vr-x3v9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-select │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-select > @emotion/css > babel-plugin-emotion > │ build 13-Jan-2022 16:02:47 │ │ babel-plugin-macros > resolve > path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hj48-42vr-x3v9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-select │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-select > @emotion/core > @emotion/css > │ build 13-Jan-2022 16:02:47 │ │ babel-plugin-emotion > babel-plugin-macros > resolve > │ build 13-Jan-2022 16:02:47 │ │ path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hj48-42vr-x3v9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > @jest/core > @jest/reporters > │ build 13-Jan-2022 16:02:47 │ │ @jest/transform > @babel/core > resolve > path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hj48-42vr-x3v9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > @jest/core > jest-config > babel-jest │ build 13-Jan-2022 16:02:47 │ │ > @jest/transform > @babel/core > resolve > path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hj48-42vr-x3v9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-config > │ build 13-Jan-2022 16:02:47 │ │ babel-jest > @jest/transform > @babel/core > resolve > │ build 13-Jan-2022 16:02:47 │ │ path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hj48-42vr-x3v9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-config > babel-jest > @jest/transform > @babel/core > │ build 13-Jan-2022 16:02:47 │ │ resolve > path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hj48-42vr-x3v9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-runtime > jest-config > babel-jest > @jest/transform > │ build 13-Jan-2022 16:02:47 │ │ @babel/core > resolve > path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hj48-42vr-x3v9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-config > babel-jest > @jest/transform > │ build 13-Jan-2022 16:02:47 │ │ babel-plugin-istanbul > istanbul-lib-instrument > │ build 13-Jan-2022 16:02:47 │ │ @babel/core > resolve > path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hj48-42vr-x3v9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-runtime > jest-config > babel-jest > @jest/transform > │ build 13-Jan-2022 16:02:47 │ │ babel-plugin-istanbul > istanbul-lib-instrument > │ build 13-Jan-2022 16:02:47 │ │ @babel/core > resolve > path-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hj48-42vr-x3v9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update url-parse --depth 6 to resolve 4 vulnerabilities build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Open redirect in url-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ url-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > webpack-dev-server > sockjs-client > │ build 13-Jan-2022 16:02:47 │ │ url-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hh27-ffr2-f2jc │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Open redirect in url-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ url-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > webpack-dev-server > sockjs-client > │ build 13-Jan-2022 16:02:47 │ │ eventsource > original > url-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hh27-ffr2-f2jc │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Path traversal in url-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ url-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > webpack-dev-server > sockjs-client > │ build 13-Jan-2022 16:02:47 │ │ url-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-9m6j-fcg5-2442 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Path traversal in url-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ url-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > webpack-dev-server > sockjs-client > │ build 13-Jan-2022 16:02:47 │ │ eventsource > original > url-parse │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-9m6j-fcg5-2442 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update color-string --depth 7 to resolve 1 vulnerability build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service (ReDOS) │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ color-string │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > optimize-css-assets-webpack-plugin > cssnano │ build 13-Jan-2022 16:02:47 │ │ > cssnano-preset-default > postcss-colormin > color > │ build 13-Jan-2022 16:02:47 │ │ color-string │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-257v-vj4p-3w2h │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update postcss --depth 3 to resolve 2 vulnerabilities build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > postcss-safe-parser > postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hwj9-h5mp-3pm3 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > postcss-safe-parser > postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-566m-qj78-rww5 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update glob-parent --depth 7 to resolve 4 vulnerabilities build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Regular expression denial of service │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ glob-parent │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > eslint > glob-parent │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-ww39-953v-wcq6 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Regular expression denial of service │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ glob-parent │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > react-dev-utils > globby > fast-glob > │ build 13-Jan-2022 16:02:47 │ │ glob-parent │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-ww39-953v-wcq6 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Regular expression denial of service │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ glob-parent │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > @typescript-eslint/parser > │ build 13-Jan-2022 16:02:47 │ │ @typescript-eslint/typescript-estree > globby > fast-glob > │ build 13-Jan-2022 16:02:47 │ │ glob-parent │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-ww39-953v-wcq6 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Regular expression denial of service │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ glob-parent │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > @typescript-eslint/eslint-plugin > │ build 13-Jan-2022 16:02:47 │ │ @typescript-eslint/experimental-utils > │ build 13-Jan-2022 16:02:47 │ │ @typescript-eslint/typescript-estree > globby > fast-glob > │ build 13-Jan-2022 16:02:47 │ │ glob-parent │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-ww39-953v-wcq6 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update ws --depth 10 to resolve 5 vulnerabilities build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ ReDoS in Sec-Websocket-Protocol header │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ws │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ webpack-bundle-analyzer [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ webpack-bundle-analyzer > ws │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-6fc8-4gx4-v693 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ ReDoS in Sec-Websocket-Protocol header │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ws │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > @jest/core > jest-config > │ build 13-Jan-2022 16:02:47 │ │ jest-environment-jsdom > jsdom > ws │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-6fc8-4gx4-v693 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ ReDoS in Sec-Websocket-Protocol header │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ws │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-config > │ build 13-Jan-2022 16:02:47 │ │ jest-environment-jsdom > jsdom > ws │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-6fc8-4gx4-v693 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ ReDoS in Sec-Websocket-Protocol header │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ws │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-config > jest-environment-jsdom > jsdom > ws │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-6fc8-4gx4-v693 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ ReDoS in Sec-Websocket-Protocol header │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ws │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-runtime > jest-config > jest-environment-jsdom > jsdom │ build 13-Jan-2022 16:02:47 │ │ > ws │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-6fc8-4gx4-v693 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update dns-packet --depth 5 to resolve 1 vulnerability build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Potential memory exposure in dns-packet │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ dns-packet │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > webpack-dev-server > bonjour > multicast-dns │ build 13-Jan-2022 16:02:47 │ │ > dns-packet │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-3wcq-x3mq-6r9p │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update browserslist --depth 7 to resolve 5 vulnerabilities build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in browserslist │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ browserslist │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > postcss-normalize > browserslist │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-w8qv-6jwh-64r5 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in browserslist │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ browserslist │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > postcss-preset-env > autoprefixer > │ build 13-Jan-2022 16:02:47 │ │ browserslist │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-w8qv-6jwh-64r5 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in browserslist │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ browserslist │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > @svgr/webpack > @babel/preset-env > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-compilation-targets > browserslist │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-w8qv-6jwh-64r5 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in browserslist │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ browserslist │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > workbox-webpack-plugin > workbox-build > │ build 13-Jan-2022 16:02:47 │ │ @babel/preset-env > @babel/helper-compilation-targets > │ build 13-Jan-2022 16:02:47 │ │ browserslist │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-w8qv-6jwh-64r5 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in browserslist │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ browserslist │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > optimize-css-assets-webpack-plugin > cssnano │ build 13-Jan-2022 16:02:47 │ │ > cssnano-preset-default > postcss-merge-longhand > │ build 13-Jan-2022 16:02:47 │ │ stylehacks > browserslist │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-w8qv-6jwh-64r5 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update ssri --depth 4 to resolve 1 vulnerability build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Regular Expression Denial of Service (ReDoS) │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ssri │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > terser-webpack-plugin > cacache > ssri │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-vx3p-948g-6vhq │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update hosted-git-info --depth 13 to resolve 8 vulnerabilities build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ node-sass [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ node-sass > meow > normalize-package-data > hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-43f8-2h32-f4cj │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > eslint-plugin-import > read-pkg-up > │ build 13-Jan-2022 16:02:47 │ │ read-pkg > normalize-package-data > hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-43f8-2h32-f4cj │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest-circus > jest-runner > jest-resolve > │ build 13-Jan-2022 16:02:47 │ │ read-pkg-up > read-pkg > normalize-package-data > │ build 13-Jan-2022 16:02:47 │ │ hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-43f8-2h32-f4cj │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > @jest/core > @jest/reporters > │ build 13-Jan-2022 16:02:47 │ │ jest-resolve > read-pkg-up > read-pkg > │ build 13-Jan-2022 16:02:47 │ │ normalize-package-data > hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-43f8-2h32-f4cj │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > │ build 13-Jan-2022 16:02:47 │ │ @jest/reporters > jest-resolve > read-pkg-up > read-pkg > │ build 13-Jan-2022 16:02:47 │ │ normalize-package-data > hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-43f8-2h32-f4cj │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > @jest/core > jest-config > │ build 13-Jan-2022 16:02:47 │ │ @jest/test-sequencer > jest-runner > jest-resolve > │ build 13-Jan-2022 16:02:47 │ │ read-pkg-up > read-pkg > normalize-package-data > │ build 13-Jan-2022 16:02:47 │ │ hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-43f8-2h32-f4cj │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-config > │ build 13-Jan-2022 16:02:47 │ │ @jest/test-sequencer > jest-runner > jest-resolve > │ build 13-Jan-2022 16:02:47 │ │ read-pkg-up > read-pkg > normalize-package-data > │ build 13-Jan-2022 16:02:47 │ │ hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-43f8-2h32-f4cj │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-config > @jest/test-sequencer > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-resolve > read-pkg-up > read-pkg > │ build 13-Jan-2022 16:02:47 │ │ normalize-package-data > hosted-git-info │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-43f8-2h32-f4cj │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update lodash --depth 19 to resolve 36 vulnerabilities build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Command Injection in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ redux │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ redux > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-35jh-r3h4-6jhm │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Command Injection in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > @babel/core > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-35jh-r3h4-6jhm │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Command Injection in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > @babel/core > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-35jh-r3h4-6jhm │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Command Injection in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > @babel/core > @babel/generator > │ build 13-Jan-2022 16:02:47 │ │ @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-35jh-r3h4-6jhm │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Command Injection in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-select │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-select > @emotion/css > babel-plugin-emotion > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-imports > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-35jh-r3h4-6jhm │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Command Injection in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-select │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-select > @emotion/core > @emotion/css > │ build 13-Jan-2022 16:02:47 │ │ babel-plugin-emotion > @babel/helper-module-imports > │ build 13-Jan-2022 16:02:47 │ │ @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-35jh-r3h4-6jhm │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Command Injection in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > @svgr/webpack > @svgr/plugin-jsx > │ build 13-Jan-2022 16:02:47 │ │ @babel/core > @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-imports > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-35jh-r3h4-6jhm │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Command Injection in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > @svgr/webpack > @svgr/core > │ build 13-Jan-2022 16:02:47 │ │ @svgr/plugin-jsx > @babel/core > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-imports > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-35jh-r3h4-6jhm │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Command Injection in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > @jest/core > @jest/reporters > │ build 13-Jan-2022 16:02:47 │ │ @jest/transform > @babel/core > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-imports > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-35jh-r3h4-6jhm │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Command Injection in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > @jest/core > jest-config > babel-jest │ build 13-Jan-2022 16:02:47 │ │ > @jest/transform > @babel/core > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-imports > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-35jh-r3h4-6jhm │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Command Injection in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-config > │ build 13-Jan-2022 16:02:47 │ │ babel-jest > @jest/transform > @babel/core > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-imports > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-35jh-r3h4-6jhm │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Command Injection in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-config > babel-jest > @jest/transform > @babel/core > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-imports > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-35jh-r3h4-6jhm │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Command Injection in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-runtime > jest-config > babel-jest > @jest/transform > │ build 13-Jan-2022 16:02:47 │ │ @babel/core > @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-imports > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-35jh-r3h4-6jhm │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Command Injection in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-config > babel-jest > @jest/transform > │ build 13-Jan-2022 16:02:47 │ │ babel-plugin-istanbul > istanbul-lib-instrument > │ build 13-Jan-2022 16:02:47 │ │ @babel/core > @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-imports > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-35jh-r3h4-6jhm │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Command Injection in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-runtime > jest-config > babel-jest > @jest/transform > │ build 13-Jan-2022 16:02:47 │ │ babel-plugin-istanbul > istanbul-lib-instrument > │ build 13-Jan-2022 16:02:47 │ │ @babel/core > @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-imports > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-35jh-r3h4-6jhm │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Command Injection in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-config > babel-jest > @jest/transform > │ build 13-Jan-2022 16:02:47 │ │ babel-plugin-istanbul > istanbul-lib-instrument > │ build 13-Jan-2022 16:02:47 │ │ @babel/core > @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-replace-supers > @babel/traverse > │ build 13-Jan-2022 16:02:47 │ │ @babel/generator > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-35jh-r3h4-6jhm │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Command Injection in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-runtime > jest-config > babel-jest > @jest/transform > │ build 13-Jan-2022 16:02:47 │ │ babel-plugin-istanbul > istanbul-lib-instrument > │ build 13-Jan-2022 16:02:47 │ │ @babel/core > @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-replace-supers > @babel/traverse > │ build 13-Jan-2022 16:02:47 │ │ @babel/generator > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-35jh-r3h4-6jhm │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Command Injection in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-runtime > jest-config > babel-jest > @jest/transform > │ build 13-Jan-2022 16:02:47 │ │ babel-plugin-istanbul > istanbul-lib-instrument > │ build 13-Jan-2022 16:02:47 │ │ @babel/core > @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-replace-supers > @babel/traverse > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-function-name > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-get-function-arity > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-35jh-r3h4-6jhm │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service (ReDoS) in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ redux │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ redux > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-29mw-wpgm-hmr9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service (ReDoS) in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > @babel/core > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-29mw-wpgm-hmr9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service (ReDoS) in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > @babel/core > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-29mw-wpgm-hmr9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service (ReDoS) in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > @babel/core > @babel/generator > │ build 13-Jan-2022 16:02:47 │ │ @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-29mw-wpgm-hmr9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service (ReDoS) in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-select │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-select > @emotion/css > babel-plugin-emotion > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-imports > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-29mw-wpgm-hmr9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service (ReDoS) in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-select │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-select > @emotion/core > @emotion/css > │ build 13-Jan-2022 16:02:47 │ │ babel-plugin-emotion > @babel/helper-module-imports > │ build 13-Jan-2022 16:02:47 │ │ @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-29mw-wpgm-hmr9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service (ReDoS) in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > @svgr/webpack > @svgr/plugin-jsx > │ build 13-Jan-2022 16:02:47 │ │ @babel/core > @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-imports > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-29mw-wpgm-hmr9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service (ReDoS) in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > @svgr/webpack > @svgr/core > │ build 13-Jan-2022 16:02:47 │ │ @svgr/plugin-jsx > @babel/core > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-imports > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-29mw-wpgm-hmr9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service (ReDoS) in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > @jest/core > @jest/reporters > │ build 13-Jan-2022 16:02:47 │ │ @jest/transform > @babel/core > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-imports > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-29mw-wpgm-hmr9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service (ReDoS) in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > @jest/core > jest-config > babel-jest │ build 13-Jan-2022 16:02:47 │ │ > @jest/transform > @babel/core > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-imports > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-29mw-wpgm-hmr9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service (ReDoS) in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-config > │ build 13-Jan-2022 16:02:47 │ │ babel-jest > @jest/transform > @babel/core > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-imports > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-29mw-wpgm-hmr9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service (ReDoS) in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-config > babel-jest > @jest/transform > @babel/core > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-imports > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-29mw-wpgm-hmr9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service (ReDoS) in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-runtime > jest-config > babel-jest > @jest/transform > │ build 13-Jan-2022 16:02:47 │ │ @babel/core > @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-imports > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-29mw-wpgm-hmr9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service (ReDoS) in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-config > babel-jest > @jest/transform > │ build 13-Jan-2022 16:02:47 │ │ babel-plugin-istanbul > istanbul-lib-instrument > │ build 13-Jan-2022 16:02:47 │ │ @babel/core > @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-imports > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-29mw-wpgm-hmr9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service (ReDoS) in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-runtime > jest-config > babel-jest > @jest/transform > │ build 13-Jan-2022 16:02:47 │ │ babel-plugin-istanbul > istanbul-lib-instrument > │ build 13-Jan-2022 16:02:47 │ │ @babel/core > @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-module-imports > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-29mw-wpgm-hmr9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service (ReDoS) in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-config > babel-jest > @jest/transform > │ build 13-Jan-2022 16:02:47 │ │ babel-plugin-istanbul > istanbul-lib-instrument > │ build 13-Jan-2022 16:02:47 │ │ @babel/core > @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-replace-supers > @babel/traverse > │ build 13-Jan-2022 16:02:47 │ │ @babel/generator > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-29mw-wpgm-hmr9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service (ReDoS) in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-runtime > jest-config > babel-jest > @jest/transform > │ build 13-Jan-2022 16:02:47 │ │ babel-plugin-istanbul > istanbul-lib-instrument > │ build 13-Jan-2022 16:02:47 │ │ @babel/core > @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-replace-supers > @babel/traverse > │ build 13-Jan-2022 16:02:47 │ │ @babel/generator > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-29mw-wpgm-hmr9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service (ReDoS) in lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-runtime > jest-config > babel-jest > @jest/transform > │ build 13-Jan-2022 16:02:47 │ │ babel-plugin-istanbul > istanbul-lib-instrument > │ build 13-Jan-2022 16:02:47 │ │ @babel/core > @babel/helper-module-transforms > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-replace-supers > @babel/traverse > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-function-name > │ build 13-Jan-2022 16:02:47 │ │ @babel/helper-get-function-arity > @babel/types > lodash │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-29mw-wpgm-hmr9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update cssnano --depth 3 to resolve 2 vulnerabilities build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Regular Expression Denial of Service (ReDoS) │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ is-svg │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > optimize-css-assets-webpack-plugin > cssnano │ build 13-Jan-2022 16:02:47 │ │ > cssnano-preset-default > postcss-svgo > is-svg │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-7r28-3m3f-r2pr │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ ReDOS in IS-SVG │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ is-svg │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > optimize-css-assets-webpack-plugin > cssnano │ build 13-Jan-2022 16:02:47 │ │ > cssnano-preset-default > postcss-svgo > is-svg │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-r8j5-h5cx-65gg │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update react-dev-utils --depth 2 to resolve 1 vulnerability build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Improper Neutralization of Special Elements used in an OS │ build 13-Jan-2022 16:02:47 │ │ Command. │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ react-dev-utils │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > react-dev-utils │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-5q6m-3h65-w53x │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update elliptic --depth 6 to resolve 1 vulnerability build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Use of a Broken or Risky Cryptographic Algorithm │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ elliptic │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > webpack > node-libs-browser > │ build 13-Jan-2022 16:02:47 │ │ crypto-browserify > browserify-sign > elliptic │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-r9p9-mrjm-926w │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update node-notifier --depth 6 to resolve 2 vulnerabilities build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ OS Command Injection in node-notifier │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ node-notifier │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > @jest/core > @jest/reporters > │ build 13-Jan-2022 16:02:47 │ │ node-notifier │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-5fw9-fq32-wv5p │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ OS Command Injection in node-notifier │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ node-notifier │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > │ build 13-Jan-2022 16:02:47 │ │ @jest/reporters > node-notifier │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-5fw9-fq32-wv5p │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update jsprim --depth 5 to resolve 2 vulnerabilities build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ json-schema is vulnerable to Prototype Pollution │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ json-schema │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ node-sass [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ node-sass > request > http-signature > jsprim > json-schema │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-896r-f27r-55mw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ json-schema is vulnerable to Prototype Pollution │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ json-schema │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ node-sass [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ node-sass > node-gyp > request > http-signature > jsprim > │ build 13-Jan-2022 16:02:47 │ │ json-schema │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-896r-f27r-55mw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update jsdom --depth 9 to resolve 4 vulnerabilities build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ json-schema is vulnerable to Prototype Pollution │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ json-schema │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > @jest/core > jest-config > │ build 13-Jan-2022 16:02:47 │ │ jest-environment-jsdom > jsdom > request > http-signature > │ build 13-Jan-2022 16:02:47 │ │ jsprim > json-schema │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-896r-f27r-55mw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ json-schema is vulnerable to Prototype Pollution │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ json-schema │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-config > │ build 13-Jan-2022 16:02:47 │ │ jest-environment-jsdom > jsdom > request > http-signature > │ build 13-Jan-2022 16:02:47 │ │ jsprim > json-schema │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-896r-f27r-55mw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ json-schema is vulnerable to Prototype Pollution │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ json-schema │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-config > jest-environment-jsdom > jsdom > request > │ build 13-Jan-2022 16:02:47 │ │ http-signature > jsprim > json-schema │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-896r-f27r-55mw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ json-schema is vulnerable to Prototype Pollution │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ json-schema │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > jest > jest-cli > @jest/core > jest-runner > │ build 13-Jan-2022 16:02:47 │ │ jest-runtime > jest-config > jest-environment-jsdom > jsdom │ build 13-Jan-2022 16:02:47 │ │ > request > http-signature > jsprim > json-schema │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-896r-f27r-55mw │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 # Run npm update follow-redirects --depth 5 to resolve 1 vulnerability build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Exposure of sensitive information in follow-redirects │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ follow-redirects │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > webpack-dev-server > http-proxy-middleware > │ build 13-Jan-2022 16:02:47 │ │ http-proxy > follow-redirects │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-74fj-2j2h-c42q │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 build 13-Jan-2022 16:02:47 ┌──────────────────────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Manual Review │ build 13-Jan-2022 16:02:47 │ Some vulnerabilities require your attention to resolve │ build 13-Jan-2022 16:02:47 │ │ build 13-Jan-2022 16:02:47 │ Visit https://go.npm.me/audit-guide for additional guidance │ build 13-Jan-2022 16:02:47 └──────────────────────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Inefficient Regular Expression Complexity in nth-check │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ nth-check │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Patched in │ >=2.0.1 │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > @svgr/webpack > @svgr/plugin-svgo > svgo > │ build 13-Jan-2022 16:02:47 │ │ css-select > nth-check │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-rp65-9cf3-cjxr │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ High │ Uncontrolled Resource Consumption in ansi-html │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ ansi-html │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Patched in │ No patch available │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > @pmmmwh/react-refresh-webpack-plugin > │ build 13-Jan-2022 16:02:47 │ │ ansi-html │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-whgm-jr23-g3j9 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Patched in │ >=7.0.36 │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > resolve-url-loader > postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-hwj9-h5mp-3pm3 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 ┌───────────────┬──────────────────────────────────────────────────────────────┐ build 13-Jan-2022 16:02:47 │ Moderate │ Regular Expression Denial of Service in postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Package │ postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Patched in │ >=8.2.13 │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Dependency of │ react-scripts [dev] │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ Path │ react-scripts > resolve-url-loader > postcss │ build 13-Jan-2022 16:02:47 ├───────────────┼──────────────────────────────────────────────────────────────┤ build 13-Jan-2022 16:02:47 │ More info │ https://github.com/advisories/GHSA-566m-qj78-rww5 │ build 13-Jan-2022 16:02:47 └───────────────┴──────────────────────────────────────────────────────────────┘ build 13-Jan-2022 16:02:47 found 157 vulnerabilities (2 low, 107 moderate, 47 high, 1 critical) in 2190 scanned packages build 13-Jan-2022 16:02:47 run `npm audit fix` to fix 119 of them. build 13-Jan-2022 16:02:47 34 vulnerabilities require semver-major dependency updates. build 13-Jan-2022 16:02:47 4 vulnerabilities require manual review. See the full report for details. simple 13-Jan-2022 16:02:47 Failing task since return code of [/home/bamboo/node-v12.14.1/bin/node /home/bamboo/node-v12.14.1/bin/npm audit --audit-level=critical] was 1 while expected 0 simple 13-Jan-2022 16:02:47 Finished task 'npm audit' with result: Failed simple 13-Jan-2022 16:02:47 Running post build plugin 'Docker Container Cleanup' simple 13-Jan-2022 16:02:47 Running post build plugin 'NCover Results Collector' simple 13-Jan-2022 16:02:47 Running post build plugin 'Build Results Label Collector' simple 13-Jan-2022 16:02:47 Running post build plugin 'Clover Results Collector' simple 13-Jan-2022 16:02:47 Running post build plugin 'npm Cache Cleanup' simple 13-Jan-2022 16:02:47 Running post build plugin 'Artifact Copier' simple 13-Jan-2022 16:02:47 Publishing an artifact: farmdoc-web error 13-Jan-2022 16:02:47 Unable to publish artifact [farmdoc-web]: the source directory /home/bamboo/bamboo-agent-home/xml-data/build-dir/FD-CORE148-JOB1/build does not exist. simple 13-Jan-2022 16:02:47 The artifact hasn't been successfully published after 745.2 μs simple 13-Jan-2022 16:02:47 Finalising the build... simple 13-Jan-2022 16:02:47 Stopping timer. simple 13-Jan-2022 16:02:47 Build FD-CORE148-JOB1-1 completed. simple 13-Jan-2022 16:02:47 Running on server: post build plugin 'NCover Results Collector' simple 13-Jan-2022 16:02:47 Running on server: post build plugin 'Build Hanging Detection Configuration' simple 13-Jan-2022 16:02:47 Running on server: post build plugin 'Build Labeller' simple 13-Jan-2022 16:02:47 Running on server: post build plugin 'Clover Delta Calculator' simple 13-Jan-2022 16:02:47 Running on server: post build plugin 'Maven Dependencies Postprocessor' simple 13-Jan-2022 16:02:47 All post build plugins have finished simple 13-Jan-2022 16:02:47 Generating build results summary... simple 13-Jan-2022 16:02:47 Saving build results to disk... simple 13-Jan-2022 16:02:47 Store variable context... simple 13-Jan-2022 16:02:47 Indexing build results... simple 13-Jan-2022 16:02:47 Finished building FD-CORE148-JOB1-1.