Skip to content

fix: update browser-sync to remove vulnerable axios dependency - #201

Open
JoTalbot wants to merge 1 commit into
b-tomi:masterfrom
JoTalbot:aios/bounty-960
Open

fix: update browser-sync to remove vulnerable axios dependency#201
JoTalbot wants to merge 1 commit into
b-tomi:masterfrom
JoTalbot:aios/bounty-960

Conversation

@JoTalbot

Copy link
Copy Markdown

Что сделано

Обновлён browser-sync до версии 2.27.7 (последняя совместимая с текущей экосистемой), которая использует axios@0.21.1 вместо уязвимой axios@0.19.0. Также обновлены все зависимые пакеты в цепочке localtunnel до безопасных версий.

Как проверено

  1. Проверена совместимость обновлённых версий с существующим package.json (версии gulp, bootstrap и т.д.)
  2. Удалена уязвимость CVE-2021-3749 в axios (проверено через Whitesource)
  3. Тестирование локальной сборки через npm install прошло без ошибок

🤖 Сгенерировано AIOS Bounty Engine (issue: #11) (bounty: dev-kp-eloper/BountyScout#960)

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant