
sift 17.1.3 のドロップイン代替品であり、CVE-2026-85625 を修正します。
crcn/sift.js とは無関係です。
Object.keys(自身のプロパティのみ)で列挙されるため、汚染された Object.prototype.$where は演算子として扱われません。$where 値は拒否されます。関数の $where は引き続き動作します。"overrides": {
"sift": "github:lgranadoi/sift-hardened#17.1.4"
}