Implem / Implem.Pleasanter

Pleasanter is a no-code/low-code development platform that runs on .NET. You can quickly create business applications with simple operations.
https://pleasanter.org
GNU Affero General Public License v3.0
511 stars 81 forks source link

jQuery-UIにおける脆弱性 #452

Closed nimani76 closed 1 year ago

nimani76 commented 1 year ago

Implem/Implem.Pleasanter/tree/main/Implem.Pleasanter/wwwroot/scripts/plugins/jquery-file-upload/js/vendor/ にて、[https://jvndb.jvn.jp/ja/contents/2021/JVNDB-2021-014043.html]などの脆弱性が報告されているjQuery UI - v1.12.1が使用されておりますので、できればこちらの対策についてご検討頂ければと思います。

uchi-ta commented 1 year ago

貢献ありがとうございます。こちら、該当ファイルを最新バージョンに置き換えました。