conductor-oss / conductor-oss/javascript-sdk

[GHSA-xxjr-mmjv-4gpg] lodash@4.17.21: Prototype Pollution in _.unset and _.omit

Aperta
#108 1 commento 0 reazioni 0 assegnatari Vedi su GitHub
security vulnerability
Lingua principale
TypeScript
Stelle
58
Fork
20
Merge medio
1g 13h
PR unite (30g)
7

Descrizione

## Vulnerability Report

| CVE | Library | Installed | Fixed |
|-----|---------|-----------|-------|
| GHSA-xxjr-mmjv-4gpg | lodash | 4.17.21 | 4.17.23 |

### Summary
Prototype Pollution Vulnerability in _.unset and _.omit functions.

### References
- [GHSA-xxjr-mmjv-4gpg](https://osv.dev/vulnerability/GHSA-xxjr-mmjv-4gpg)

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Direzione di ricerca

Start by locating where lodash 4.17.21 is declared in the TypeScript SDK and review the affected _.unset and _.omit functions named in the report. Done means the dependency is updated to the fixed 4.17.23 release and the installed version no longer matches the vulnerable version.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
javascript, typescript
Ambito
security
Tipo di issue
Bug
Difficoltà
2/5
Tempo stimato
1-3 ore
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.