Skip to content
Tools / ferrishare / Dependencies

Dependency Analysis

ferrishare

Direct and transitive dependency freshness, license, and CVE exposure from the latest SBOM.

48% Freshness
513 Dependencies
184 Outdated
0 Stale
5.0 Avg Behind

Dependency List

Latest release v1.1.3

Dependency Type Current Latest Behind CVE License
minimatch
npm
Transitive 9.0.5 10.2.5 36 behind 3 high ISC
glob
npm
Transitive 10.4.5 13.0.6 13 behind 1 high ISC
picomatch
npm
Transitive 2.3.1 4.0.4 9 behind 2 high MIT
postcss
npm
Transitive 8.4.47 8.5.15 18 behind 1 medium MIT
brace-expansion
npm
Transitive 2.0.1 5.0.6 16 behind 2 medium MIT
yaml
npm
Transitive 2.6.0 2.9.0 12 behind 1 medium ISC
time
cargo
Direct 0.3.44 0.3.47 3 behind 1 medium MIT OR Apache-2.0
bytes
cargo
Direct 1.11.0 1.11.1 1 behind 1 medium MIT
rsa
cargo
Direct 0.9.10 0.9.10 Current 1 medium MIT OR Apache-2.0
rand
cargo
Direct 0.8.5 0.10.1 19 behind 2 low MIT OR Apache-2.0
fxhash
cargo
Direct 0.2.1 0.2.1 Current 1 unknown Apache-2.0 OR MIT

License Breakdown

MIT OR Apache-2.0 226
MIT 172
Apache-2.0 OR MIT 29
Unicode-3.0 18
ISC 15
Unlicense OR MIT 9
MPL-2.0 7
Apache-2.0 5
Apache-2.0 WITH LLVM-exception OR Apache-2.0 OR MIT 5
BSD-3-Clause 5
BlueOak-1.0.0 3
Apache-2.0 OR BSL-1.0 OR MIT 2
BSD-2-Clause OR Apache-2.0 OR MIT 2
(Apache-2.0 OR MIT) AND BSD-3-Clause 1
(MIT OR Apache-2.0) AND Unicode-3.0 1
0BSD OR MIT OR Apache-2.0 1
Apache-2.0 AND MIT 1
Apache-2.0 OR BSL-1.0 1
BSD-3-Clause AND MIT 1
BSD-3-Clause OR MIT 1
MIT AND BSD-3-Clause 1
MIT OR Apache-2.0 OR LGPL-2.1-or-later 1
MIT OR Apache-2.0 OR Zlib 1
MIT OR Zlib OR Apache-2.0 1
Unknown 1
Zlib 1
Zlib OR Apache-2.0 OR MIT 1

CVE Severity

critical 0
high 3
medium 6
low 1
unknown 1

Beta — feedback welcome: [email protected]