conductor-oss / conductor-oss/javascript-sdk

[GHSA-mh29-5h37-fv8m] js-yaml@3.14.1: Prototype pollution in merge

Offen
#109 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
security vulnerability
Vorherrschende Sprache
TypeScript
Sterne
58
Forks
20
Ø Merge
1 T. 13 Std.
Gemergte PRs (30 T.)
7

Beschreibung

## Vulnerability Report

| CVE | Library | Installed | Fixed |
|-----|---------|-----------|-------|
| GHSA-mh29-5h37-fv8m | js-yaml | 3.14.1 | 3.14.2 |

### Summary
js-yaml has prototype pollution in merge (<<).

### References
- [GHSA-mh29-5h37-fv8m](https://osv.dev/vulnerability/GHSA-mh29-5h37-fv8m)

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Rechercherichtung

Ermittle, wo js-yaml 3.14.1 deklariert ist, und aktualisiere es auf die korrigierte Version 3.14.2. Überprüfe die aufgelöste Abhängigkeitsversion und führe die vorhandenen Checks des Repositorys aus, um zu bestätigen, dass die Sicherheitslücke behoben ist.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
javascript, typescript
Bereich
security
Issue-Typ
Bug
Schwierigkeit
2/5
Geschätzter Aufwand
1-3 Stunden
Aktivitätsstatus
Veraltet
Klarheit
Klar beschrieben
Anfängerfreundlichkeit
42/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.