Poluição de protótipo em object-path
Plataforma
nodejs
Componente
object-path
Corrigido em
0.11.5
### Impacto Uma vulnerabilidade de poluição de protótipo foi encontrada em `object-path` <= 0.11.4 afetando o método `set()`. A vulnerabilidade é limitada ao modo `includeInheritedProps` (se a versão >= 0.11.0 for usada), que deve ser explicitamente habilitado criando uma nova instância de `object-path` e definindo a opção `includeInheritedProps: true`, ou usando a instância padrão `withInheritedProps`. O modo de operação padrão não é afetado pela vulnerabilidade se a versão >= 0.11.0 for usada. Qualquer uso de `set()` em versões < 0.11.0 é vulnerável. ### Correções Atualize para a versão >= 0.11.5 ### Soluções alternativas Não use as opções `includeInheritedProps: true` ou a instância `withInheritedProps` se estiver usando uma versão >= 0.11.0. ### Referências [Leia mais sobre a vulnerabilidade de poluição de protótipo](https://codeburst.io/what-is-prototype-pollution-49482fc4b638) ### Para mais informações Se você tiver alguma dúvida ou comentário sobre este aviso: * Abra um problema em [object-path](https://github.com/mariocasciaro/object-path)
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis