conductor-oss / conductor-oss/javascript-sdk
[GHSA-xxjr-mmjv-4gpg] lodash@4.17.21: Prototype Pollution in _.unset and _.omit
Abierto
Nadie ha tomado este issue todavía.
security
vulnerability
- Lenguaje dominante
- TypeScript
- Estrellas
- 58
- Forks
- 20
- Merge medio
- 1 d 13 h
- PR fusionados (30 d)
- 7
Descripción
Vulnerability Report
| CVE | Library | Installed | Fixed |
|---|---|---|---|
| GHSA-xxjr-mmjv-4gpg | lodash | 4.17.21 | 4.17.23 |
Summary
Prototype Pollution Vulnerability in _.unset and _.omit functions.
References
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Comienza localizando dónde se declara lodash 4.17.21 en el TypeScript SDK y revisa las funciones afectadas _.unset y _.omit mencionadas en el informe. Se considera completado cuando la dependencia se actualiza a la versión corregida 4.17.23 y la versión instalada ya no coincide con la versión vulnerable.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- javascript, typescript
- Área
- security
- Tipo de issue
- Error
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 35/100