[GHSA-mh29-5h37-fv8m] [email protected]: Prototype pollution in merge
Maintainer thường phản hồi trong vòng 1 ngày
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 2/5
- Thời gian dự kiến
- 1-3 giờ
- Mức phù hợp với người mới
- 42/100
- Loại issue
- Lỗi
- Độ rõ ràng
- Đặc tả rõ ràng
- Mức độ hoạt động
- Đình trệ
- Công nghệ
- javascript, typescript
- Lĩnh vực
- security
Hướng nghiên cứu
Xác định nơi js-yaml 3.14.1 được khai báo và cập nhật nó lên bản phát hành đã được sửa lỗi 3.14.2. Kiểm tra phiên bản dependency đã được phân giải và chạy các kiểm tra hiện có của repository để xác nhận rằng lỗ hổng đã được khắc phục.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
Vulnerability Report
| CVE | Library | Installed | Fixed |
|---|---|---|---|
| GHSA-mh29-5h37-fv8m | js-yaml | 3.14.1 | 3.14.2 |
Summary
js-yaml has prototype pollution in merge (<<).
References
- Ngôn ngữ chính
- TypeScript
- Star
- 58
- Fork
- 20
- Merge trung bình
- 6 ngày 5 giờ
- Pull request đã merge (30 ngày)
- 3
Chuẩn bị môi trường
- Có Dockerfile hoặc tệp Docker Compose
- Không có mẫu pull request
- Không có hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của conductor-oss/javascript-sdk
-
security vulnerability
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
conductor-oss/javascript-sdk#180 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Stale "Agentspan" product-name references in agents READMEs 🐛Có thể đã có người làm @sunxiayi đã nhận 39 ngày trước. Đang mởbug documentation good first issue
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 82/100
conductor-oss/javascript-sdk#173 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
TaskType enum missing AGENT, GET_AGENT_CARD, CANCEL_AGENT, PULL_WORKFLOW_MESSAGESCó thể đã có người làm Có pull request liên kết đang mở hoặc đã được merge. Đang mởbug
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 88/100
conductor-oss/javascript-sdk#140 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
switchTask() hardcodes value-param evaluator; JavaScript evaluator unreachable via builderCó thể đã có người làm @Apeksha9389 đã nhận 3 ngày trước. Đang mởbug
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 76/100
conductor-oss/javascript-sdk#139 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
HttpInputParameters.readTimeOut typed as string — server expects integer (ms)Có thể đã có người làm Có pull request liên kết đang mở hoặc đã được merge. Đang mởbug
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 91/100
conductor-oss/javascript-sdk#138 ·
Maintainer thường phản hồi trong vòng 1 ngày
Tất cả issue của conductor-oss/javascript-sdk
Issue tương tự
-
area/frontend area/v2 kind/bug priority/needs-triage
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 70/100
kubeflow/notebooks#1498 · 1 bình luận ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
Maintainer thường phản hồi trong vòng 1 ngày
-
P1
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 66/100
SuruchBoss/Cwork#90 ·
-
bug cli service
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 82/100
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 85/100
521xueweihan/HelloGitHub#3922 ·