Skip to content

Commit e618f1c

Browse files
fix: resolve Dependabot security alerts (vite, picomatch, path-to-regexp)
- vite: 7.3.1 -> 7.3.2 (fixes arbitrary file read via WebSocket, server.fs.deny bypass, path traversal in optimized deps) - picomatch: updated in both frontend and frontend-server (fixes ReDoS via extglob quantifiers, method injection in POSIX character classes) - path-to-regexp: updated in frontend-server (fixes ReDoS via multiple route parameters) - brace-expansion: updated in frontend (fixes DoS via zero-step sequence) Resolves Dependabot alerts #177, #179, #180, #181, #183, #185, #186, #187
1 parent 705bd66 commit e618f1c

2 files changed

Lines changed: 2223 additions & 1622 deletions

File tree

0 commit comments

Comments
 (0)