SecOps #1520
open[Sécurité] Dépendance vulnérable : postcss@8.4.31 (GHSA-r28c-9q8g-f849)
0%
Description
**Sévérité** : HIGH
**Source** : Trivy
`vuln-high`
**Paquet** : postcss@8.4.31
**Version corrigée** : 8.5.18
**Identifiant** : GHSA-r28c-9q8g-f849
PostCSS: Path Traversal in Previous Source Map Auto-Loading (sourceMappingURL) leads to Arbitrary .map File Disclosure
### Lien CVE
https://github.com/advisories/GHSA-r28c-9q8g-f849
### Recommandations
Mettre à jour postcss vers 8.5.18.
CD Updated by Client Dashboard 4 days ago
Vulnérabilité `postcss@8.4.31_GHSA-r28c-9q8g-f849` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard 4 days ago
Vulnérabilité `postcss@8.4.31_GHSA-r28c-9q8g-f849` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard 1 day ago
Vulnérabilité `postcss@8.4.31_GHSA-r28c-9q8g-f849` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard 1 day ago
Vulnérabilité `postcss@8.4.31_GHSA-r28c-9q8g-f849` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 13 hours ago
Vulnérabilité `postcss@8.4.31_GHSA-r28c-9q8g-f849` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 12 hours ago
Vulnérabilité `postcss@8.4.31_GHSA-r28c-9q8g-f849` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 12 hours ago
Vulnérabilité `postcss@8.4.31_GHSA-r28c-9q8g-f849` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).