fix(deps): patch serialize-javascript vulnerability
This commit is contained in:
1 parent
e38d29665b
commit
c8e623f277
3 files changed
+21
-6
No files matched your search
+1
-1
@@ -5,7 +5,7 @@
|
|||||||
},
|
},
|
||||||
"pnpm": {
|
"pnpm": {
|
||||||
"overrides": {
|
"overrides": {
|
||||||
"serialize-javascript": "7.0.4"
|
"serialize-javascript": "7.0.5"
|
||||||
}
|
}
|
||||||
},
|
},
|
||||||
"private": true,
|
"private": true,
|
||||||
|
|||||||
Generated
+5
-5
@@ -5,7 +5,7 @@ settings:
|
|||||||
excludeLinksFromLockfile: false
|
excludeLinksFromLockfile: false
|
||||||
|
|
||||||
overrides:
|
overrides:
|
||||||
serialize-javascript: 7.0.4
|
serialize-javascript: 7.0.5
|
||||||
|
|
||||||
importers:
|
importers:
|
||||||
|
|
||||||
@@ -1474,8 +1474,8 @@ packages:
|
|||||||
resolution: {integrity: sha512-1gnZf7DFcoIcajTjTwjwuDjzuz4PPcY2StKPlsGAQ1+YH20IRVrBaXSWmdjowTJ6u8Rc01PoYOGHXfP1mYcZNQ==}
|
resolution: {integrity: sha512-1gnZf7DFcoIcajTjTwjwuDjzuz4PPcY2StKPlsGAQ1+YH20IRVrBaXSWmdjowTJ6u8Rc01PoYOGHXfP1mYcZNQ==}
|
||||||
engines: {node: '>= 18'}
|
engines: {node: '>= 18'}
|
||||||
|
|
||||||
serialize-javascript@7.0.4:
|
serialize-javascript@7.0.5:
|
||||||
resolution: {integrity: sha512-DuGdB+Po43Q5Jxwpzt1lhyFSYKryqoNjQSA9M92tyw0lyHIOur+XCalOUe0KTJpyqzT8+fQ5A0Jf7vCx/NKmIg==}
|
resolution: {integrity: sha512-F4LcB0UqUl1zErq+1nYEEzSHJnIwb3AF2XWB94b+afhrekOUijwooAYqFyRbjYkm2PAKBabx6oYv/xDxNi8IBw==}
|
||||||
engines: {node: '>=20.0.0'}
|
engines: {node: '>=20.0.0'}
|
||||||
|
|
||||||
serve-placeholder@2.0.2:
|
serve-placeholder@2.0.2:
|
||||||
@@ -2068,7 +2068,7 @@ snapshots:
|
|||||||
|
|
||||||
'@rollup/plugin-terser@0.4.4(rollup@4.59.0)':
|
'@rollup/plugin-terser@0.4.4(rollup@4.59.0)':
|
||||||
dependencies:
|
dependencies:
|
||||||
serialize-javascript: 7.0.4
|
serialize-javascript: 7.0.5
|
||||||
smob: 1.6.1
|
smob: 1.6.1
|
||||||
terser: 5.46.1
|
terser: 5.46.1
|
||||||
optionalDependencies:
|
optionalDependencies:
|
||||||
@@ -3145,7 +3145,7 @@ snapshots:
|
|||||||
transitivePeerDependencies:
|
transitivePeerDependencies:
|
||||||
- supports-color
|
- supports-color
|
||||||
|
|
||||||
serialize-javascript@7.0.4: {}
|
serialize-javascript@7.0.5: {}
|
||||||
|
|
||||||
serve-placeholder@2.0.2:
|
serve-placeholder@2.0.2:
|
||||||
dependencies:
|
dependencies:
|
||||||
|
|||||||
@@ -0,0 +1,15 @@
|
|||||||
|
import test from 'node:test';
|
||||||
|
import assert from 'node:assert/strict';
|
||||||
|
import { readFile } from 'node:fs/promises';
|
||||||
|
|
||||||
|
test('serialize-javascript is patched for CVE-2026-34043', async () => {
|
||||||
|
const packageJson = JSON.parse(
|
||||||
|
await readFile(new URL('../node_modules/serialize-javascript/package.json', import.meta.url), 'utf8'),
|
||||||
|
);
|
||||||
|
|
||||||
|
assert.equal(
|
||||||
|
packageJson.version,
|
||||||
|
'7.0.5',
|
||||||
|
'serialize-javascript must be upgraded to 7.0.5 or later',
|
||||||
|
);
|
||||||
|
});
|
||||||
Reference in new issue
Block a user