GitHubから脆弱性の警告メール来た

覚え書き

3日前にGitHubから「A security advisory on axios affects at least one of your repositories」という件名でセキュリティ脆弱性についての警告メールが来ました。

教材で制作したLaravelアプリのnpm周りにあるJavaScriptライブラリ「axios」のバージョンが古いため来たようです。

警告メール

内容

タイトル:
A security advisory on axios affects at least one of your repositories

本文:
1 repository in your GitHub account might be
affected by a security vulnerability found in axios

対処法

  1. リポジトリをクローンしてくる
  2. cd でクローンしてきたディレクトリ内に入る
  3. npm install axios@latest コマンドを実行する
  4. コミット&プッシュして対処完了

※実は「laravel-admin」にも警告が来ているのですがこちらは本家がアップデートされていないため対処できず、現在は保留しております。他の管理画面の検討もしないと…

タイトルとURLをコピーしました