fix(deps): patch serialize-javascript vulnerability

This commit is contained in:
xixu-me committed 2026-03-28 20:17:21 +08:00
1 parent e38d29665b
commit c8e623f277
3 files changed
+21 -6

No files matched your search

+1 -1
View File
@@ -5,7 +5,7 @@
}, },
"pnpm": { "pnpm": {
"overrides": { "overrides": {
"serialize-javascript": "7.0.4" "serialize-javascript": "7.0.5"
} }
}, },
"private": true, "private": true,
+5 -5
View File
@@ -5,7 +5,7 @@ settings:
excludeLinksFromLockfile: false excludeLinksFromLockfile: false
overrides: overrides:
serialize-javascript: 7.0.4 serialize-javascript: 7.0.5
importers: importers:
@@ -1474,8 +1474,8 @@ packages:
resolution: {integrity: sha512-1gnZf7DFcoIcajTjTwjwuDjzuz4PPcY2StKPlsGAQ1+YH20IRVrBaXSWmdjowTJ6u8Rc01PoYOGHXfP1mYcZNQ==} resolution: {integrity: sha512-1gnZf7DFcoIcajTjTwjwuDjzuz4PPcY2StKPlsGAQ1+YH20IRVrBaXSWmdjowTJ6u8Rc01PoYOGHXfP1mYcZNQ==}
engines: {node: '>= 18'} engines: {node: '>= 18'}
serialize-javascript@7.0.4: serialize-javascript@7.0.5:
resolution: {integrity: sha512-DuGdB+Po43Q5Jxwpzt1lhyFSYKryqoNjQSA9M92tyw0lyHIOur+XCalOUe0KTJpyqzT8+fQ5A0Jf7vCx/NKmIg==} resolution: {integrity: sha512-F4LcB0UqUl1zErq+1nYEEzSHJnIwb3AF2XWB94b+afhrekOUijwooAYqFyRbjYkm2PAKBabx6oYv/xDxNi8IBw==}
engines: {node: '>=20.0.0'} engines: {node: '>=20.0.0'}
serve-placeholder@2.0.2: serve-placeholder@2.0.2:
@@ -2068,7 +2068,7 @@ snapshots:
'@rollup/plugin-terser@0.4.4(rollup@4.59.0)': '@rollup/plugin-terser@0.4.4(rollup@4.59.0)':
dependencies: dependencies:
serialize-javascript: 7.0.4 serialize-javascript: 7.0.5
smob: 1.6.1 smob: 1.6.1
terser: 5.46.1 terser: 5.46.1
optionalDependencies: optionalDependencies:
@@ -3145,7 +3145,7 @@ snapshots:
transitivePeerDependencies: transitivePeerDependencies:
- supports-color - supports-color
serialize-javascript@7.0.4: {} serialize-javascript@7.0.5: {}
serve-placeholder@2.0.2: serve-placeholder@2.0.2:
dependencies: dependencies:
+15
View File
@@ -0,0 +1,15 @@
import test from 'node:test';
import assert from 'node:assert/strict';
import { readFile } from 'node:fs/promises';
test('serialize-javascript is patched for CVE-2026-34043', async () => {
const packageJson = JSON.parse(
await readFile(new URL('../node_modules/serialize-javascript/package.json', import.meta.url), 'utf8'),
);
assert.equal(
packageJson.version,
'7.0.5',
'serialize-javascript must be upgraded to 7.0.5 or later',
);
});