简单的壁柱原型污染依赖关系警报

发布于 2025-01-31 04:05:27 字数 206 浏览 3 评论 0原文

我正在研究JavaScript/Typescript项目,并且使用了GITHUB提供的代码扫描仪CI。直到一天,我发现一个警告弹出说:“发现简单的V1.3.0通过.parse()包含原型污染脆弱性。”我认为更新软件包应该修复它,但是Github说没有修补版本。我只是想知道我应该忽略此警告还是应该对此做些事情?即使知道他们说这是一个关键的漏洞9.8/10.bit

任何帮助将不胜感激!

I’m working on a JavaScript/typescript project and I have used the github provided code scanner CI. Until one day I found a warning popping up saying:”simple-plist v1.3.0 was discovered to contain a prototype pollution vulnerability via .parse().” I thought updating the package should fix it but github says there was not patched version. I’m just wondering should I ignore this warning or should I do something about it? Even know they said this is a critical vulnerability 9.8/10.bit

Any help will be appreciated!

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文