[Multer] Crash in HeaderParser in dicer
·
Learning-Log/Computer Science
리눅스 환경에 repo를 받아온 뒤 패키지를 설치했더니 보안경고가 떴다. Severity가 빨간색으로 high라고 당당히 적혀 있어서 그냥 넘어가기 어려웠다. 링크에 들어갔더니 악의적 공격자로부터 공격 받을 수 있으며, 모든 버전의 dicer에서 발견된 취약점이라고만 설명하고 있지 해결방법이 없다. (하긴 애초에 해결법이 마련된 상황이어서 버전업이 되었다면, npm audit fix로 수정이 되어야한다) 포스팅 시점을 기준으로 stackoverflow에도 어떠한 게시글도 없고, 생각해보자니 이건 뭐 stackoverflow에 질문할만한 사항이 아니긴하다. 어차피 내가 해결하는건 지금 수준에서 가능한 것도 아니고, 그게 가능하면 commiter가 되는 것을 의미하는지라... 결국 문제가 해결된 버전이 올라..