Skip to content

audit vulnerability - Prototype Pollution #25

@zacharytyhacz

Description

@zacharytyhacz

hello @gunn

I am using pure-store in my project and when i run:

$ yarn audit

I get this output:

┌───────────────┬──────────────────────────────────────────────────────────────┐
│ high          │ Prototype Pollution                                          │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package       │ immer                                                        │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Patched in    │ >=8.0.1                                                      │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ pure-store                                                   │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path          │ pure-store > immer                                           │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info     │ https://www.npmjs.com/advisories/1603                        │
└───────────────┴──────────────────────────────────────────────────────────────┘

my package.json:

...
      "pure-store": "^1.1.0",
...

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions