AbsaOSS / AbsaOSS/hyperdrive-trigger

Dependency Updates

未關閉
#813 0 則留言 0 個 reaction 已指派 0 人 在 GitHub 檢視
enhancement
主要語言
TypeScript
星號
8
分支
5
PR 合併指標
30 天內沒有已合併 PR

描述

## Background
List of vulnerabilities and their respective patches:
```
-Vulnerability: apache commons text remote code execution (cve-2022-42889)
Dependency: commons-text-1.9.jar
Fix version: 1.10.0
-Vulnerability: spring framework security bypass (cve-2023-20860)
Dependency: spring-core-5.3.18.jar
Fix version: 5.3.26
-Vulnerability: spring security authorization bypass
Dependency: spring-security-core-5.6.1.jar
Fix version: 5.6.9

```
## Proposed Solution [Optional]
Solution Ideas:
1. Patch vulnerable dependencies

貢獻指南

開啟貢獻指南

評估

這個 Issue 還沒有評估資料。

把新 issue 寄到你的電子郵件信箱

精選適合新手參與的 GitHub issue 摘要。