Skip to content

Conversation

@yumechi
Copy link
Owner

@yumechi yumechi commented Jan 24, 2026

以下の8つのセキュリティ脆弱性を修正:

  • node-forge (high): ASN.1無限再帰、バリデーション競合、OID切り捨て
  • qs (high): DoS脆弱性 (arrayLimit bypass)
  • js-yaml (moderate): prototype pollution (2件)
  • mdast-util-to-hast (moderate): unsanitized class attribute
  • lodash (moderate): Prototype Pollution
  • webpack-dev-server (moderate): ソースコード窃取の可能性 (2件)
  • on-headers (low): HTTPレスポンスヘッダー操作

package.jsonにpnpm overridesを追加して依存パッケージのバージョンを修正。
ビルドとTypeScript型チェックが正常に完了することを確認。

以下の8つのセキュリティ脆弱性を修正:
- node-forge (high): ASN.1無限再帰、バリデーション競合、OID切り捨て
- qs (high): DoS脆弱性 (arrayLimit bypass)
- js-yaml (moderate): prototype pollution (2件)
- mdast-util-to-hast (moderate): unsanitized class attribute
- lodash (moderate): Prototype Pollution
- webpack-dev-server (moderate): ソースコード窃取の可能性 (2件)
- on-headers (low): HTTPレスポンスヘッダー操作

package.jsonにpnpm overridesを追加して依存パッケージのバージョンを修正。
ビルドとTypeScript型チェックが正常に完了することを確認。
@yumechi yumechi merged commit 8307d67 into main Jan 24, 2026
2 checks passed
@yumechi yumechi deleted the claude/fix-security-vulnerabilities-aYsDR branch January 24, 2026 15:40
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants