Skip to content

Commit 482f725

Browse files
GudE-Rclaude
andcommitted
fix: resolve tar symlink path traversal vulnerability (CVE)
Override tar to >=7.5.11 to fix high severity dependabot alert Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
1 parent 1705900 commit 482f725

2 files changed

Lines changed: 6 additions & 3 deletions

File tree

package-lock.json

Lines changed: 3 additions & 3 deletions
Some generated files are not rendered by default. Learn more about customizing how changed files appear on GitHub.

package.json

Lines changed: 3 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -13,6 +13,9 @@
1313
"lint:web": "npm run lint -w @studytodo/web",
1414
"test": "npm test -ws --if-present"
1515
},
16+
"overrides": {
17+
"tar": ">=7.5.11"
18+
},
1619
"devDependencies": {
1720
"react-test-renderer": "^19.1.0",
1821
"typescript": "^5.0.0"

0 commit comments

Comments
 (0)