Prototypevervuiling in object-path
Platform
nodejs
Component
object-path
Opgelost in
0.11.5
### Impact Er is een prototypevervuilingskwetsbaarheid gevonden in `object-path` <= 0.11.4 die de `set()`-methode beïnvloedt. De kwetsbaarheid is beperkt tot de `includeInheritedProps`-modus (indien versie >= 0.11.0 wordt gebruikt), die expliciet moet worden ingeschakeld door een nieuw exemplaar van `object-path` te maken en de optie `includeInheritedProps: true` in te stellen, of door het standaard `withInheritedProps`-exemplaar te gebruiken. De standaard werkingsmodus wordt niet beïnvloed door de kwetsbaarheid als versie >= 0.11.0 wordt gebruikt. Elk gebruik van `set()` in versies < 0.11.0 is kwetsbaar. ### Patches Upgrade naar versie >= 0.11.5 ### Workarounds Gebruik de opties `includeInheritedProps: true` of het `withInheritedProps`-exemplaar niet als u een versie >= 0.11.0 gebruikt. ### References [Lees meer over de prototypevervuilingskwetsbaarheid](https://codeburst.io/what-is-prototype-pollution-49482fc4b638) ### For more information Als u vragen of opmerkingen heeft over dit advies: * Open een issue in [object-path](https://github.com/mariocasciaro/object-path)
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen