commercetools / commercetools/nodejs

CVE vulnerability identified in the dependencies for the package: @commercetools/personal-data-erasure

Abierto
#1,901 0 comentarios 0 reacciones 0 asignados Ver en GitHub
Lenguaje dominante
JavaScript
Estrellas
77
Forks
70
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

There is a CVE vulnerability identified in the dependencies for the package: @commercetools/personal-data-erasure

Details:
CVE: 2021-23440
This affects the package set-value before <2.0.1, >=3.0.0 <4.0.1
https://nvd.nist.gov/vuln/detail/CVE-2021-23440

Guía de contribución

Abrir la guía de contribución

Línea de trabajo

Comienza localizando las declaraciones de dependencias de @commercetools/personal-data-erasure e inspecciona cómo se resuelve set-value. Comprueba el árbol de dependencias o la salida de la auditoría en busca de CVE-2021-23440. Se considera terminado cuando las versiones afectadas de set-value ya no están instaladas y el paquete sigue siendo utilizable.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
javascript, nodejs
Área
security
Tipo de issue
Error
Dificultad
2/5
Tiempo estimado
1-3 horas
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
35/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.