UNKNOWNCVE-2020-15256

Poluição de protótipo em object-path

Plataforma

nodejs

Componente

object-path

Corrigido em

0.11.5

### Impacto Uma vulnerabilidade de poluição de protótipo foi encontrada em `object-path` <= 0.11.4 afetando o método `set()`. A vulnerabilidade é limitada ao modo `includeInheritedProps` (se a versão >= 0.11.0 for usada), que deve ser explicitamente habilitado criando uma nova instância de `object-path` e definindo a opção `includeInheritedProps: true`, ou usando a instância padrão `withInheritedProps`. O modo de operação padrão não é afetado pela vulnerabilidade se a versão >= 0.11.0 for usada. Qualquer uso de `set()` em versões < 0.11.0 é vulnerável. ### Correções Atualize para a versão >= 0.11.5 ### Soluções alternativas Não use as opções `includeInheritedProps: true` ou a instância `withInheritedProps` se estiver usando uma versão >= 0.11.0. ### Referências [Leia mais sobre a vulnerabilidade de poluição de protótipo](https://codeburst.io/what-is-prototype-pollution-49482fc4b638) ### Para mais informações Se você tiver alguma dúvida ou comentário sobre este aviso: * Abra um problema em [object-path](https://github.com/mariocasciaro/object-path)

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis