Skip to content

Commit c3de8ba

Browse files
Dariiacursoragent
andauthored
fix(deps): patch postcss and webpack-dev-server vulnerabilities (#30)
- Bump postcss override to >=8.5.18 to fix arbitrary file read via path traversal in sourceMappingURL handling (GHSA-6g55-p6wh-862q, GHSA-r28c-9q8g-f849). - Bump webpack-dev-server override to >=5.2.6 to fix DoS via malformed Host/Origin headers crashing the dev server (GHSA-m28w-2pqf-7qgj). The prior >=5.2.5 override was pinning to the last vulnerable version. Co-authored-by: Cursor <cursoragent@cursor.com>
1 parent 92f050f commit c3de8ba

2 files changed

Lines changed: 13 additions & 13 deletions

File tree

package-lock.json

Lines changed: 11 additions & 11 deletions
Some generated files are not rendered by default. Learn more about customizing how changed files appear on GitHub.

package.json

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -28,9 +28,9 @@
2828
"buble": "^0.20.0"
2929
},
3030
"overrides": {
31-
"webpack-dev-server": ">=5.2.5",
31+
"webpack-dev-server": ">=5.2.6",
3232
"http-proxy-middleware": "^2.0.10",
33-
"postcss": ">=8.4.31",
33+
"postcss": ">=8.5.18",
3434
"lodash": "^4.18.1",
3535
"follow-redirects": "^1.16.0",
3636
"vue-template-compiler": "npm:vue-template-compiler-patched@^2.7.16-patch.2",

0 commit comments

Comments
 (0)