CVE vulnerability identified in the dependencies for the package: @commercetools/personal-data-erasure
还没有人认领这个 Issue。
评估
- 难度
- 2/5
- 预计耗时
- 1-3 小时
- 新手友好度
- 35/100
- Issue 类型
- 缺陷
- 描述清晰度
- 基本清楚
- 活跃度
- 停滞
- 技术栈
- javascript, nodejs
- 领域
- security
调研方向
首先定位 @commercetools/personal-data-erasure 的依赖声明,并检查 set-value 是如何解析的。检查依赖树或审计输出中是否存在 CVE-2021-23440。完成的标准是受影响的 set-value 版本不再安装,并且该包仍可使用。
由索引模型根据 Issue 内容生成。
描述
There is a CVE vulnerability identified in the dependencies for the package: @commercetools/personal-data-erasure
Details:
CVE: 2021-23440
This affects the package set-value before <2.0.1, >=3.0.0 <4.0.1
https://nvd.nist.gov/vuln/detail/CVE-2021-23440
- 主要语言
- JavaScript
- 星标
- 77
- 派生
- 70
- PR 合并指标
- 30 天内没有已合并 PR
环境准备
从这里开始
- 先读完整个 Issue,再读项目的贡献指南。
- 在 Issue 下留言说明你要接手 —— 这能避免两个人做同样的事。
- Fork 仓库,在一个分支上完成修改。
- 提交 Pull Request,并在描述里引用这个 Issue 编号。
commercetools/nodejs 的其他 Issue
-
难度 2/5 1-3 小时 新手友好度 45/100
commercetools/nodejs#1895 · 1 条评论 ·
-
难度 1/5 1-3 小时 新手友好度 55/100
commercetools/nodejs#1891 ·
-
难度 5/5 一周以上 新手友好度 20/100
commercetools/nodejs#1889 ·
-
难度 3/5 1-2 天 新手友好度 35/100
commercetools/nodejs#1884 · 4 个 reaction ·
-
Unhandled Promise Rejections coming from sdk-middleware-http可能重新可做 @ajimae 于 1201 天前认领,目前没有进行中的 PR。 未关闭Type: Bug
commercetools/nodejs#1858 · 1 条评论 · 1 个 reaction · 已指派 1 人 ·
查看 commercetools/nodejs 的全部 Issue
相似的 Issue
-
bug CI breakage triage needed
难度 2/5 1-3 小时 新手友好度 68/100
维护者通常 1 天内回复
-
draftomen enhancement size: S
难度 2/5 1-3 小时 新手友好度 75/100
andreagrandi/draftomen#761 ·
-
难度 1/5 1 小时以内 新手友好度 92/100
HarperFast/harper#2866 ·
维护者通常 1 天内回复
-
难度 2/5 1-3 小时 新手友好度 84/100
HarperFast/harper-pro#927 ·
维护者通常 1 天内回复
-
难度 2/5 1-3 小时 新手友好度 88/100
anthropics/skills#1897 · 1 条评论 ·
维护者通常 1 天内回复