|
71 | 71 |
|
72 | 72 | expect(scanner.report.to_h.fetch(:passed)).to eq(false) |
73 | 73 | vulns = JSON.parse(scanner.report.to_h[:info][:stdout]).sort { |a, b| a["ID"] <=> b["ID"] } |
74 | | - expect(vulns.size).to eq(17) |
| 74 | + expect(vulns.size).to eq(18) |
75 | 75 |
|
76 | 76 | vulns.each do |vul| |
77 | 77 | ["Package", "Patched in", "Dependency of", "More info", "Severity", "Title"].each do |attr| |
|
81 | 81 | expect(vul["ID"]).to be_kind_of(Integer) |
82 | 82 | end |
83 | 83 |
|
84 | | - id_vuls = vulns.find { |v| v['ID'] == 1_091_360 } |
| 84 | + id_vuls = vulns.find { |v| v['ID'] == 1_091_832 } |
| 85 | + |
85 | 86 | # vul has 1 dependency of |
86 | | - expected_vul = { "Package" => "trim-newlines", |
87 | | - "Patched in" => ">=3.0.1", |
88 | | - "Dependency of" => "gulp-cssmin", |
89 | | - "More info" => "https://www.npmjs.com/advisories/1091360", |
| 87 | + expected_vul = { "Package" => "lodash", |
| 88 | + "Patched in" => ">=4.17.21", |
| 89 | + "Dependency of" => "gulp-modify-file", |
| 90 | + "More info" => "https://www.npmjs.com/advisories/1091832", |
90 | 91 | "Severity" => "high", |
91 | | - "Title" => "Uncontrolled Resource Consumption in trim-newlines", |
92 | | - "ID" => 1_091_360 } |
| 92 | + "Title" => "Command Injection in lodash", |
| 93 | + "ID" => 1_091_832 } |
| 94 | + |
93 | 95 | expect(id_vuls).to eq(expected_vul) |
94 | 96 |
|
95 | 97 | id_vuls_w_paths = scanner.instance_variable_get(:@vulns_w_paths) |
96 | | - .find { |v| v['ID'] == 1_091_360 } |
| 98 | + .find { |v| v['ID'] == 1_091_832 } |
97 | 99 |
|
98 | | - expected_vul['Path'] = "gulp-cssmin > gulp-util > "\ |
99 | | - "dateformat > meow > trim-newlines" |
| 100 | + expected_vul['Path'] = "gulp-modify-file > gulp > "\ |
| 101 | + "vinyl-fs > glob-watcher > gaze > globule > lodash" |
100 | 102 | expect(id_vuls_w_paths).to eq(expected_vul) |
101 | 103 | end |
102 | 104 |
|
|
0 commit comments