conductor-oss / conductor-oss/javascript-sdk
[GHSA-xxjr-mmjv-4gpg] lodash@4.17.21: Prototype Pollution in _.unset and _.omit
- Vorherrschende Sprache
- TypeScript
- Sterne
- 58
- Forks
- 20
- Ø Merge
- 1 T. 13 Std.
- Gemergte PRs (30 T.)
- 7
Beschreibung
## Vulnerability Report
| CVE | Library | Installed | Fixed |
|-----|---------|-----------|-------|
| GHSA-xxjr-mmjv-4gpg | lodash | 4.17.21 | 4.17.23 |
### Summary
Prototype Pollution Vulnerability in _.unset and _.omit functions.
### References
- [GHSA-xxjr-mmjv-4gpg](https://osv.dev/vulnerability/GHSA-xxjr-mmjv-4gpg)
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Rechercherichtung
Beginne damit, zu ermitteln, wo lodash 4.17.21 im TypeScript SDK deklariert ist, und überprüfe die im Bericht genannten betroffenen Funktionen _.unset und _.omit. Erledigt ist die Aufgabe, wenn die Abhängigkeit auf die korrigierte Version 4.17.23 aktualisiert wurde und die installierte Version nicht mehr mit der verwundbaren Version übereinstimmt.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- javascript, typescript
- Bereich
- security
- Issue-Typ
- Bug
- Schwierigkeit
- 2/5
- Geschätzter Aufwand
- 1-3 Stunden
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100