commercetools / commercetools/nodejs

CVE vulnerability identified in the dependencies for the package: @commercetools/personal-data-erasure

Offen
#1,901 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
JavaScript
Sterne
77
Forks
70
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

There is a CVE vulnerability identified in the dependencies for the package: @commercetools/personal-data-erasure

Details:
CVE: 2021-23440
This affects the package set-value before <2.0.1, >=3.0.0 <4.0.1
https://nvd.nist.gov/vuln/detail/CVE-2021-23440

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginne damit, die Abhängigkeitsdeklarationen für @commercetools/personal-data-erasure zu finden, und untersuche, wie set-value aufgelöst wird. Überprüfe den Abhängigkeitsbaum oder die Audit-Ausgabe auf CVE-2021-23440. Als erledigt gilt die Aufgabe, wenn die betroffenen set-value-Versionen nicht mehr installiert sind und das Paket weiterhin verwendbar ist.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
javascript, nodejs
Bereich
security
Issue-Typ
Bug
Schwierigkeit
2/5
Geschätzter Aufwand
1-3 Stunden
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.