commercetools / commercetools/nodejs
CVE vulnerability identified in the dependencies for the package: @commercetools/personal-data-erasure
- Vorherrschende Sprache
- JavaScript
- Sterne
- 77
- Forks
- 70
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
There is a CVE vulnerability identified in the dependencies for the package: @commercetools/personal-data-erasure
Details:
CVE: 2021-23440
This affects the package set-value before <2.0.1, >=3.0.0 <4.0.1
https://nvd.nist.gov/vuln/detail/CVE-2021-23440
Beitragsleitfaden
Rechercherichtung
Beginne damit, die Abhängigkeitsdeklarationen für @commercetools/personal-data-erasure zu finden, und untersuche, wie set-value aufgelöst wird. Überprüfe den Abhängigkeitsbaum oder die Audit-Ausgabe auf CVE-2021-23440. Als erledigt gilt die Aufgabe, wenn die betroffenen set-value-Versionen nicht mehr installiert sind und das Paket weiterhin verwendbar ist.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- javascript, nodejs
- Bereich
- security
- Issue-Typ
- Bug
- Schwierigkeit
- 2/5
- Geschätzter Aufwand
- 1-3 Stunden
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100