
# Sicherheitsgehärteter Fork von sift 17.1.3 für CVE-2026-85625. Nicht verbunden mit crcn/sift.js.
Drop-in-Ersatz für sift 17.1.3, der CVE-2026-85625 behebt.
Nicht verbunden mit crcn/sift.js.
Object.keys (nur eigene Eigenschaften) aufgezählt, sodass ein manipuliertes Object.prototype.$where nicht als Operator behandelt wird.$where-Werte werden abgelehnt. Funktion-$where funktioniert weiterhin."overrides": {
"sift": "github:lgranadoi/sift-hardened#17.1.4"
}