项目引用了json-schema等860个开源组件,存在2个漏洞,建议升级
Opened this issue · 0 comments
Deleted user commented
大佬,我IDE运行您这个项目的时候,提醒我有几个漏洞,项目调用了json-schema等860个开源组件,存在2个安全漏洞,建议你升级下。
漏洞标题:json-schema 安全漏洞
漏洞编号:CVE-2021-3918
漏洞描述:
json-schema是这是 JSON Schema 规范和实现的早期开发的历史存储库。
json-schema 存在安全漏洞,该漏洞源于json-schema容易受到对象原型属性控制不当的影响(“原型污染”)。
影响范围:(∞, 0.4.0)
最小修复版本:0.4.0
引入路径:
vite-mantine-example@0.0.0->request@2.88.2->http-signature@1.2.0->jsprim@1.4.1->json-schema@0.2.3
另外1个漏洞 ,信息有点多我就不贴了,你自己看下完整报告:https://www.mfsec.cn/jr?p=a8a78f
你对这个issues有任何疑问可以回复我哈,系统会提醒我的,谢谢了。