AbsaOSS / AbsaOSS/hyperdrive-trigger

Dependency Updates

Aperta
#813 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
enhancement
Lingua principale
TypeScript
Stelle
8
Fork
5
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

## Background
List of vulnerabilities and their respective patches:
```
-Vulnerability: apache commons text remote code execution (cve-2022-42889)
Dependency: commons-text-1.9.jar
Fix version: 1.10.0
-Vulnerability: spring framework security bypass (cve-2023-20860)
Dependency: spring-core-5.3.18.jar
Fix version: 5.3.26
-Vulnerability: spring security authorization bypass
Dependency: spring-security-core-5.6.1.jar
Fix version: 5.6.9

```
## Proposed Solution [Optional]
Solution Ideas:
1. Patch vulnerable dependencies

Guida per i contributori

Apri la guida per i contributori

Valutazione

Questa issue non è ancora stata valutata.

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.