-
Notifications
You must be signed in to change notification settings - Fork 1.5k
Closed

Description
Running the npm audit gives the following error. Requires xmldom v0.5.0+
=== npm audit security report ===
┌──────────────────────────────────────────────────────────────────────────────┐
│ Manual Review │
│ Some vulnerabilities require your attention to resolve │
│ │
│ Visit https://go.npm.me/audit-guide for additional guidance │
└──────────────────────────────────────────────────────────────────────────────┘
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ Low │ Misinterpretation of malicious XML input │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package │ xmldom │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Patched in │ >=0.5.0 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ html2pdf.js │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path │ html2pdf.js > jspdf > canvg > xmldom │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info │ https://npmjs.com/advisories/1650 │
└───────────────┴──────────────────────────────────────────────────────────────┘
found 1 low severity vulnerability in 2316 scanned packages
1 vulnerability requires manual review. See the full report for details.
Metadata
Metadata
Assignees
Labels
No labels