conductor-oss / conductor-oss/javascript-sdk

[GHSA-xxjr-mmjv-4gpg] lodash@4.17.21: Prototype Pollution in _.unset and _.omit

Offen
#108 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
security vulnerability
Vorherrschende Sprache
TypeScript
Sterne
58
Forks
20
Ø Merge
1 T. 13 Std.
Gemergte PRs (30 T.)
7

Beschreibung

## Vulnerability Report

| CVE | Library | Installed | Fixed |
|-----|---------|-----------|-------|
| GHSA-xxjr-mmjv-4gpg | lodash | 4.17.21 | 4.17.23 |

### Summary
Prototype Pollution Vulnerability in _.unset and _.omit functions.

### References
- [GHSA-xxjr-mmjv-4gpg](https://osv.dev/vulnerability/GHSA-xxjr-mmjv-4gpg)

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Rechercherichtung

Beginne damit, zu ermitteln, wo lodash 4.17.21 im TypeScript SDK deklariert ist, und überprüfe die im Bericht genannten betroffenen Funktionen _.unset und _.omit. Erledigt ist die Aufgabe, wenn die Abhängigkeit auf die korrigierte Version 4.17.23 aktualisiert wurde und die installierte Version nicht mehr mit der verwundbaren Version übereinstimmt.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
javascript, typescript
Bereich
security
Issue-Typ
Bug
Schwierigkeit
2/5
Geschätzter Aufwand
1-3 Stunden
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.