Skip to content

Commit ba73523

Browse files
committed
Bump dependencies in setup.cfg
Signed-off-by: Tushar Goel <tushar.goel.dav@gmail.com>
1 parent 0d73e90 commit ba73523

3 files changed

Lines changed: 16 additions & 9 deletions

File tree

requirements.txt

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -106,11 +106,11 @@ toml==0.10.2
106106
tomli==2.0.1
107107
traitlets==5.1.1
108108
typing_extensions==4.1.1
109-
univers==30.7.0
109+
univers==30.9.0
110110
urllib3==1.26.9
111111
wcwidth==0.2.5
112112
websocket-client==0.59.0
113113
yarl==1.7.2
114114
zipp==3.8.0
115115
dateparser==1.1.1
116-
fetchcode==0.1.0
116+
fetchcode==0.2.0

setup.cfg

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -82,7 +82,7 @@ install_requires =
8282
# networking
8383
GitPython>=3.1.17
8484
requests>=2.25.1
85-
fetchcode>=0.1.0
85+
fetchcode>=0.2.0
8686

8787
[options.extras_require]
8888
dev =

vulnerabilities/importers/npm.py

Lines changed: 13 additions & 6 deletions
Original file line numberDiff line numberDiff line change
@@ -57,21 +57,21 @@ def to_advisory_data(self, file: Path) -> AdvisoryData:
5757
cvss_vector = data.get("cvss_vector")
5858
cvss_score = data.get("cvss_score")
5959
severities = []
60-
if cvss_vector.startswith("CVSS:3.0/"):
60+
if cvss_vector and cvss_vector.startswith("CVSS:3.0/"):
6161
severities.append(
6262
VulnerabilitySeverity(
6363
system=CVSSV3,
64-
score=cvss_score,
64+
value=cvss_score,
6565
)
6666
)
67-
if cvss_vector.startswith("CVSS:2.0/"):
67+
if cvss_vector and cvss_vector.startswith("CVSS:2.0/"):
6868
severities.append(
6969
VulnerabilitySeverity(
7070
system=CVSSV2,
71-
score=cvss_score,
71+
value=cvss_score,
7272
)
7373
)
74-
for ref in data.get("references", []):
74+
for ref in data.get("references") or []:
7575
references.append(
7676
Reference(
7777
url=ref,
@@ -84,7 +84,7 @@ def to_advisory_data(self, file: Path) -> AdvisoryData:
8484
vulnerable_range = data.get("vulnerable_versions")
8585
affected_packages.append(
8686
AffectedPackage(
87-
package_url=PackageURL(
87+
package=PackageURL(
8888
type="npm",
8989
name=package_name,
9090
),
@@ -93,6 +93,13 @@ def to_advisory_data(self, file: Path) -> AdvisoryData:
9393
)
9494
)
9595
for alias in data.get("cves", []):
96+
print(AdvisoryData(
97+
summary=build_description(summary=summary, description=description),
98+
references=references,
99+
date_published=date_published,
100+
affected_packages=affected_packages,
101+
aliases=[alias],
102+
))
96103
yield AdvisoryData(
97104
summary=build_description(summary=summary, description=description),
98105
references=references,

0 commit comments

Comments
 (0)