Hacktoberfest 2026:维护者为十月标记出来的 issue,仍然开放、适合新手。 浏览 Hacktoberfest issue

CVE vulnerability identified in the dependencies for the package: @commercetools/personal-data-erasure

未关闭
#1,901 0 条评论 0 个 reaction 已指派 0 人 在 GitHub 查看

还没有人认领这个 Issue。

评估

难度
2/5
预计耗时
1-3 小时
新手友好度
35/100
Issue 类型
缺陷
描述清晰度
基本清楚
活跃度
停滞
技术栈
javascript, nodejs
领域
security

调研方向

首先定位 @commercetools/personal-data-erasure 的依赖声明,并检查 set-value 是如何解析的。检查依赖树或审计输出中是否存在 CVE-2021-23440。完成的标准是受影响的 set-value 版本不再安装,并且该包仍可使用。

由索引模型根据 Issue 内容生成。

描述

There is a CVE vulnerability identified in the dependencies for the package: @commercetools/personal-data-erasure

Details:
CVE: 2021-23440
This affects the package set-value before <2.0.1, >=3.0.0 <4.0.1
https://nvd.nist.gov/vuln/detail/CVE-2021-23440

主要语言
JavaScript
星标
77
派生
70
PR 合并指标
30 天内没有已合并 PR

环境准备

从这里开始

  1. 先读完整个 Issue,再读项目的贡献指南。
  2. 在 Issue 下留言说明你要接手 —— 这能避免两个人做同样的事。
  3. Fork 仓库,在一个分支上完成修改。
  4. 提交 Pull Request,并在描述里引用这个 Issue 编号。

commercetools/nodejs 的其他 Issue

查看 commercetools/nodejs 的全部 Issue

相似的 Issue

更多 JavaScript Issue

把新 issue 发到你的邮箱

精选适合新手参与的 GitHub issue 摘要。