Skip to content
Tools / Concourse / Dependencies

Dependency Analysis

Concourse

Direct and transitive dependency freshness, license, and CVE exposure from the latest SBOM.

64% Freshness
1920 Dependencies
549 Outdated
0 Stale
4.9 Avg Behind

Dependency List

Latest release v8.1.1

Dependency Type Current Latest Behind CVE License
form-data
npm
Transitive 2.3.3 4.0.5 18 behind 1 critical MIT
form-data
npm
Transitive 2.3.3 4.0.5 18 behind 1 critical MIT
minimist
npm
Transitive 1.2.0 2 critical MIT
minimist
npm
Transitive 1.2.0 2 critical MIT
minimatch
npm
Transitive 3.1.2 10.2.5 91 behind 3 high ISC
path-to-regexp
npm
Transitive 0.1.7 8.4.2 50 behind 3 high MIT
path-to-regexp
npm
Transitive 0.1.7 8.4.2 50 behind 3 high MIT
picomatch
npm
Transitive 2.3.1 4.0.4 9 behind 2 high MIT
picomatch
npm
Transitive 2.3.1 4.0.4 9 behind 2 high MIT
picomatch
npm
Transitive 2.3.1 4.0.4 9 behind 2 high MIT
basic-ftp
npm
Transitive 5.2.0 6.0.1 6 behind 4 high Apache-2.0 AND MIT
basic-ftp
npm
Transitive 5.2.0 6.0.1 6 behind 4 high Apache-2.0 AND MIT
lodash
npm
Transitive 4.17.21 4.18.1 3 behind 3 high CC0-1.0 AND MIT
lodash
npm
Transitive 4.17.21 4.18.1 3 behind 3 high CC0-1.0 AND MIT
lodash
npm
Transitive 4.17.21 4.18.1 3 behind 3 high CC0-1.0 AND MIT
fast-uri
npm
Transitive 3.1.0 3.1.2 2 behind 2 high BSD-3-Clause
fast-uri
npm
Transitive 3.1.0 3.1.2 2 behind 2 high BSD-3-Clause
body-parser
npm
Transitive 1.19.0 1 high MIT
body-parser
npm
Transitive 1.19.0 1 high MIT
cross-spawn
npm
Transitive 4.0.2 1 high MIT
cross-spawn
npm
Transitive 4.0.2 1 high MIT
cross-spawn
npm
Transitive 4.0.2 1 high MIT
cross-spawn
npm
Transitive 4.0.2 1 high MIT
github.com/concourse/dex
golang
Direct v1.13.0 1 high Unknown
minimatch
npm
Transitive 3.0.4 1 high ISC
minimatch
npm
Transitive 3.0.4 1 high ISC
qs
npm
Transitive 6.7.0 3 high BSD-3-Clause
qs
npm
Transitive 6.7.0 3 high BSD-3-Clause
ws
npm
Transitive 3.3.1 1 high MIT
ws
npm
Transitive 3.3.1 1 high MIT
postcss
npm
Transitive 6.0.23 8.5.15 159 behind 3 medium MIT
postcss
npm
Transitive 6.0.23 8.5.15 159 behind 3 medium MIT
ajv
npm
Transitive 6.12.6 8.20.0 67 behind 1 medium MIT
brace-expansion
npm
Transitive 1.1.11 5.0.6 18 behind 2 medium MIT
brace-expansion
npm
Transitive 1.1.11 5.0.6 18 behind 2 medium MIT
brace-expansion
npm
Transitive 1.1.11 5.0.6 18 behind 2 medium MIT
js-yaml
npm
Transitive 4.1.0 4.2.0 3 behind 1 medium MIT
js-yaml
npm
Transitive 4.1.0 4.2.0 3 behind 1 medium MIT
js-yaml
npm
Transitive 4.1.0 4.2.0 3 behind 1 medium MIT
ip-address
npm
Transitive 10.1.0 10.2.0 2 behind 1 medium MIT
ip-address
npm
Transitive 10.1.0 10.2.0 2 behind 1 medium MIT
ip-address
npm
Transitive 10.1.0 10.2.0 2 behind 1 medium MIT
ip-address
npm
Transitive 10.1.0 10.2.0 2 behind 1 medium MIT
uuid
npm
Direct 13.0.0 14.0.0 1 behind 1 medium MIT
uuid
npm
Direct 13.0.0 14.0.0 1 behind 1 medium MIT
express
npm
Transitive 4.16.3 2 medium MIT
express
npm
Transitive 4.16.3 2 medium MIT
request
npm
Transitive 2.88.0 1 medium Apache-2.0
request
npm
Transitive 2.88.0 1 medium Apache-2.0
tough-cookie
npm
Transitive 2.4.3 1 medium BSD-3-Clause
tough-cookie
npm
Transitive 2.4.3 1 medium BSD-3-Clause
cookie
npm
Transitive 0.3.1 1.1.1 13 behind 1 low MIT
cookie
npm
Transitive 0.3.1 1.1.1 13 behind 1 low MIT
send
npm
Transitive 0.16.2 1 low MIT
send
npm
Transitive 0.16.2 1 low MIT
serve-static
npm
Transitive 1.13.2 1 low MIT
serve-static
npm
Transitive 1.13.2 1 low MIT
tmp
npm
Transitive 0.0.31 1 low MIT
tmp
npm
Transitive 0.0.31 1 low MIT

License Breakdown

MIT 1328
Apache-2.0 156
ISC 131
Unknown 91
BSD-3-Clause 65
BSD-2-Clause 37
BlueOak-1.0.0 22
MPL-2.0 12
BSD-3-Clause AND LicenseRef-scancode-google-patent-license-golang 9
ISC AND MIT 8
Apache-2.0 AND BSD-3-Clause 7
Apache-2.0 AND MIT 6
BSD-2-Clause AND BSD-3-Clause 6
0BSD 4
CC0-1.0 AND MIT 4
LicenseRef-scancode-unicode AND MIT 4
Python-2.0 4
Unlicense 3
AFL-2.1 AND AFL-3.0 AND BSD-3-Clause 2
BSD-2-Clause AND BSD-2-Clause-Views 2
BSD-3-Clause AND ISC 2
CC-BY-4.0 2
CC-BY-SA-4.0 AND ISC 2
MIT OR (CC0-1.0 AND MIT) 2
Apache-2.0 AND BSD-3-Clause AND MIT 1
Apache-2.0 AND CC-BY-SA-4.0 1
Apache-2.0 AND LicenseRef-scancode-dco-1.1 1
Apache-2.0 AND LicenseRef-scancode-dco-1.1 AND MIT 1
BSD-3-Clause AND MPL-2.0 1
CC-BY-3.0 AND MIT 1
CC0-1.0 1
LicenseRef-scancode-unknown-license-reference AND MIT 1
MIT AND PostgreSQL AND PostgreSQL 1
MPL-1.1 AND MPL-2.0 1

CVE Severity

critical 4
high 26
medium 21
low 8
unknown 0

Beta — feedback welcome: [email protected]