UNKNOWNCVE-2020-15256

Prototypevervuiling in object-path

Platform

nodejs

Component

object-path

Opgelost in

0.11.5

### Impact Er is een prototypevervuilingskwetsbaarheid gevonden in `object-path` <= 0.11.4 die de `set()`-methode beïnvloedt. De kwetsbaarheid is beperkt tot de `includeInheritedProps`-modus (indien versie >= 0.11.0 wordt gebruikt), die expliciet moet worden ingeschakeld door een nieuw exemplaar van `object-path` te maken en de optie `includeInheritedProps: true` in te stellen, of door het standaard `withInheritedProps`-exemplaar te gebruiken. De standaard werkingsmodus wordt niet beïnvloed door de kwetsbaarheid als versie >= 0.11.0 wordt gebruikt. Elk gebruik van `set()` in versies < 0.11.0 is kwetsbaar. ### Patches Upgrade naar versie >= 0.11.5 ### Workarounds Gebruik de opties `includeInheritedProps: true` of het `withInheritedProps`-exemplaar niet als u een versie >= 0.11.0 gebruikt. ### References [Lees meer over de prototypevervuilingskwetsbaarheid](https://codeburst.io/what-is-prototype-pollution-49482fc4b638) ### For more information Als u vragen of opmerkingen heeft over dit advies: * Open een issue in [object-path](https://github.com/mariocasciaro/object-path)

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen