nuxt-pdf icon indicating copy to clipboard operation
nuxt-pdf copied to clipboard

Update to jsPDF@3 (resolves security issues)

Open zlotnika opened this issue 6 months ago • 0 comments

update

┌─────────────────────┬────────────────────────────────────────────────────────┐
│ high                │ jsPDF Bypass Regular Expression Denial of Service      │
│                     │ (ReDoS)                                                │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Package             │ jspdf                                                  │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Vulnerable versions │ <3.0.1                                                 │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Patched versions    │ >=3.0.1                                                │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Paths               │ .>@sidebase/nuxt-pdf>jspdf                             │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ More info           │ https://github.com/advisories/GHSA-w532-jxjh-hjhj      │
└─────────────────────┴────────────────────────────────────────────────────────┘

┌─────────────────────┬────────────────────────────────────────────────────────┐
│ moderate            │ DOMPurify allows Cross-site Scripting (XSS)            │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Package             │ dompurify                                              │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Vulnerable versions │ <3.2.4                                                 │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Patched versions    │ >=3.2.4                                                │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Paths               │ .>@sidebase/nuxt-pdf>jspdf>dompurify                   │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ More info           │ https://github.com/advisories/GHSA-vhxf-7vqr-mrjg      │
└─────────────────────┴────────────────────────────────────────────────────────┘

Checklist:

  • [x] manually checked my feature / checking not applicable
  • [x] wrote tests / testing not applicable
  • [x] attached screenshots / screenshot not applicable

zlotnika avatar Aug 14 '25 23:08 zlotnika