CVE vulnerability identified in the dependencies for the package: @commercetools/personal-data-erasure
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Aptitud para principiantes
- 35/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- javascript, nodejs
- Área
- security
Línea de trabajo
Comienza localizando las declaraciones de dependencias de @commercetools/personal-data-erasure e inspecciona cómo se resuelve set-value. Comprueba el árbol de dependencias o la salida de la auditoría en busca de CVE-2021-23440. Se considera terminado cuando las versiones afectadas de set-value ya no están instaladas y el paquete sigue siendo utilizable.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
There is a CVE vulnerability identified in the dependencies for the package: @commercetools/personal-data-erasure
Details:
CVE: 2021-23440
This affects the package set-value before <2.0.1, >=3.0.0 <4.0.1
https://nvd.nist.gov/vuln/detail/CVE-2021-23440
- Lenguaje dominante
- JavaScript
- Estrellas
- 77
- Forks
- 70
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de commercetools/nodejs
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 45/100
commercetools/nodejs#1895 · 1 comentario ·
-
Dificultad 1/5 1-3 horas Aptitud para principiantes 55/100
commercetools/nodejs#1891 ·
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 20/100
commercetools/nodejs#1889 ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 35/100
commercetools/nodejs#1884 · 4 reacciones ·
-
Unhandled Promise Rejections coming from sdk-middleware-httpQuizá libre de nuevo @ajimae la tomó hace 1202 días y no hay ningún pull request abierto. AbiertoType: Bug
commercetools/nodejs#1858 · 1 comentario · 1 reacción · 1 asignado ·
Todos los issues de commercetools/nodejs
Issues similares
-
Design only Leadership Survey SLFS
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
bcgov/digital-journeys#2293 ·
-
Toolkit
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
Los mantenedores suelen responder en 1 día
-
API Bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
ProjectSidewalk/SidewalkWebpage#5556 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
jessepollak/home#1454 ·
Los mantenedores suelen responder en 1 día
-
Mend: dependency security vulnerability untriaged
Dificultad 2/5 1-3 horas Aptitud para principiantes 64/100
opensearch-project/OpenSearch-Dashboards#12822 ·
Los mantenedores suelen responder en 1 día