Skip to content

"Vulnerability in bigint-buffer via @solana/spl-token in raydium-sdk-v2 v0.1.117-alpha" #122

@Daniela2013

Description

@Daniela2013

Hola equipo de Raydium,

He migrado de @raydium-io/raydium-sdk (archivado) a @raydium-io/raydium-sdk-v2 v0.1.117-alpha (instalado desde GitHub), pero npm audit reporta 5 vulnerabilidades de alta gravedad debido a bigint-buffer (GHSA-3gc7-fjrx-p6mg) a través de @solana/spl-token >=0.2.0-alpha.0. He intentado forzar versiones seguras con "resolutions" (e.g., @solana/spl-token:^0.4.0, bigint-buffer:^1.1.5), pero el problema persiste porque no hay fix disponible para bigint-buffer. ¿Hay un parche o una versión más reciente disponible que resuelva esta vulnerabilidad? Planeo usar esto en mainnet con dinero real.

Gracias,
Oscar

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions