ऑब्जेक्ट-पाथ में प्रोटोटाइप प्रदूषण (Prototype pollution)
प्लेटफ़ॉर्म
nodejs
कॉम्पोनेन्ट
object-path
ठीक किया गया
0.11.5
### प्रभाव `object-path` <= 0.11.4 में एक प्रोटोटाइप प्रदूषण (Prototype pollution) भेद्यता पाई गई है जो `set()` विधि को प्रभावित करती है। यह भेद्यता `includeInheritedProps` मोड तक सीमित है (यदि संस्करण >= 0.11.0 का उपयोग किया जाता है), जिसे `object-path` का एक नया इंस्टेंस बनाकर और विकल्प `includeInheritedProps: true` सेट करके, या डिफ़ॉल्ट `withInheritedProps` इंस्टेंस का उपयोग करके स्पष्ट रूप से सक्षम किया जाना है। यदि संस्करण >= 0.11.0 का उपयोग किया जाता है तो डिफ़ॉल्ट ऑपरेटिंग मोड भेद्यता से प्रभावित नहीं होता है। < 0.11.0 संस्करणों में `set()` का कोई भी उपयोग असुरक्षित है। ### पैच संस्करण >= 0.11.5 में अपग्रेड करें ### समाधान यदि संस्करण >= 0.11.0 का उपयोग कर रहे हैं तो `includeInheritedProps: true` विकल्पों या `withInheritedProps` इंस्टेंस का उपयोग न करें। ### संदर्भ [प्रोटोटाइप प्रदूषण (Prototype pollution) भेद्यता के बारे में अधिक पढ़ें](https://codeburst.io/what-is-prototype-pollution-49482fc4b638) ### अधिक जानकारी के लिए यदि आपके पास इस सलाह के बारे में कोई प्रश्न या टिप्पणी है: * [object-path](https://github.com/mariocasciaro/object-path) में एक मुद्दा खोलें
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें