fix(deps): bump vite to resolve high severity vulnerability (#59) #63
No reviewers
Labels
No labels
source:analyste
source:defenseur
source:human
source:medic
status:approved
status:blocked
status:in-progress
status:needs-fix
status:ready
status:review
status:triage
type:bug
type:feature
type:infra
type:refactor
type:schema
type:security
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference: maximus/Simpl-Resultat#63
Loading…
Reference in a new issue
No description provided.
Delete branch "fix/simpl-resultat-59-bump-vite"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Fixes #59
Summary
Test plan
npm auditshows 0 vulnerabilitiesnpm testpasses (25 tests)🤖 Generated with Claude Code
Reviewer automatique — approved
Le bump vite 6.4.1 → 6.4.2 dans le lock file corrige bien les deux CVE HIGH (GHSA-4w7w-66w2-5vf9 et GHSA-p9ff-h696-f583). Le changement est minimal et correct — comportement standard de
npm audit fix. Le semver range^6.4.1dans package.json couvre 6.4.2, donc le lock file suffit à pincer la version sûre.Suggestions de simplification
^6.4.1dans package.json permet toujours techniquement d'installer la version vulnérable 6.4.1 si le lock file est supprimé ou régénéré. Bumper le minimum à^6.4.2serait plus défensif, mais ce n'est pas bloquant puisque le lock file pince 6.4.2.Obsolète : vite a été bumpé à 6.4.2 via la PR #77 (commit
813d29e) qui traite aussi GHSA-4w7w-66w2-5vf9 et GHSA-p9ff-h696-f583. Fermeture de cette PR qui est maintenant en conflit avec main.Pull request closed