commercetools / commercetools/nodejs
CVE vulnerability identified in the dependencies for the package: @commercetools/personal-data-erasure
- Lenguaje dominante
- JavaScript
- Estrellas
- 77
- Forks
- 70
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
There is a CVE vulnerability identified in the dependencies for the package: @commercetools/personal-data-erasure
Details:
CVE: 2021-23440
This affects the package set-value before <2.0.1, >=3.0.0 <4.0.1
https://nvd.nist.gov/vuln/detail/CVE-2021-23440
Guía de contribución
Línea de trabajo
Comienza localizando las declaraciones de dependencias de @commercetools/personal-data-erasure e inspecciona cómo se resuelve set-value. Comprueba el árbol de dependencias o la salida de la auditoría en busca de CVE-2021-23440. Se considera terminado cuando las versiones afectadas de set-value ya no están instaladas y el paquete sigue siendo utilizable.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- javascript, nodejs
- Área
- security
- Tipo de issue
- Error
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 35/100