commercetools / commercetools/nodejs
CVE vulnerability identified in the dependencies for the package: @commercetools/personal-data-erasure
- Langage dominant
- JavaScript
- Étoiles
- 77
- Forks
- 70
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
There is a CVE vulnerability identified in the dependencies for the package: @commercetools/personal-data-erasure
Details:
CVE: 2021-23440
This affects the package set-value before <2.0.1, >=3.0.0 <4.0.1
https://nvd.nist.gov/vuln/detail/CVE-2021-23440
Guide de contribution
Ouvrir le guide de contribution
Piste de recherche
Commencez par localiser les déclarations de dépendances de @commercetools/personal-data-erasure et examinez la manière dont set-value est résolu. Vérifiez l’arbre des dépendances ou la sortie de l’audit pour rechercher CVE-2021-23440. C’est terminé lorsque les versions concernées de set-value ne sont plus installées et que le package reste utilisable.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- javascript, nodejs
- Domaine
- security
- Type d'issue
- Bug
- Difficulté
- 2/5
- Temps estimé
- 1-3 heures
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 35/100