AbsaOSS / AbsaOSS/hyperdrive-trigger

Dependency Updates

オープン
#813 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る
enhancement
主要言語
TypeScript
スター
8
フォーク
5
PR マージ指標
30日以内にマージされた PR はありません

説明

## Background
List of vulnerabilities and their respective patches:
```
-Vulnerability: apache commons text remote code execution (cve-2022-42889)
Dependency: commons-text-1.9.jar
Fix version: 1.10.0
-Vulnerability: spring framework security bypass (cve-2023-20860)
Dependency: spring-core-5.3.18.jar
Fix version: 5.3.26
-Vulnerability: spring security authorization bypass
Dependency: spring-security-core-5.6.1.jar
Fix version: 5.6.9

```
## Proposed Solution [Optional]
Solution Ideas:
1. Patch vulnerable dependencies

コントリビューションガイド

コントリビューションガイドを開く

評価

この issue はまだ評価されていません。

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。