-
-
Notifications
You must be signed in to change notification settings - Fork 27.1k
Closed
Description
Describe the bug
Security vulnerability with immer 7.0.9
https://www.npmjs.com/advisories/1603
Actual behavior
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ high │ Prototype Pollution │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package │ immer │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Patched in │ >=8.0.1 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ @storybook/react │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path │ @storybook/react > react-dev-utils > immer │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info │ https://www.npmjs.com/advisories/1603 │
└───────────────┴──────────────────────────────────────────────────────────────┘
Reproducible demo
yarn install @storybook/react && yarn audit
stephen-opal, naseem-opal, cokolele, peterlawless, Jeff-Andolora-Yum-DE and 38 moredevoto13FCQCarryOut