Skip to content

Commit 3008ec6

Browse files
Docs npm-tar vulnerability (#680)
Fix npm-tar vulnerability (CVE-2026-23745) by upgrading to 7.5.4 - Added pnpm override to force tar >= 7.5.3 - Updated pnpm-lock.yaml to use tar@7.5.4 - Resolves TOO-351 Co-authored-by: Cursor Agent <cursoragent@cursor.com>
1 parent ae46ddf commit 3008ec6

2 files changed

Lines changed: 13 additions & 5 deletions

File tree

package.json

Lines changed: 6 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -104,5 +104,10 @@
104104
"pnpm dlx ultracite fix "
105105
]
106106
},
107-
"packageManager": "pnpm@10.11.0"
107+
"packageManager": "pnpm@10.11.0",
108+
"pnpm": {
109+
"overrides": {
110+
"tar": ">=7.5.3"
111+
}
112+
}
108113
}

pnpm-lock.yaml

Lines changed: 7 additions & 4 deletions
Some generated files are not rendered by default. Learn more about customizing how changed files appear on GitHub.

0 commit comments

Comments
 (0)