exceedone / exment

Exment is open source software for managing information assets on the Web. / Exmentは、情報資産をWeb上で管理するための、オープンソースソフトウェアです。
https://exment.net/docs/#
GNU General Public License v3.0
261 stars 63 forks source link

Bootstrap と jQueryの更新について #1480

Closed nishi0907 closed 2 weeks ago

nishi0907 commented 2 weeks ago

Describe the feature you'd like / 希望する機能の説明を行ってください

A clear and concise description of what you want to happen. / あなたが何をしたいのかについての、明確で簡潔な説明を行ってください。

現在, jQuery/2.1.4とBootstrap/3.3.4または3.3.5あたりかと思いますが更新して頂ければ助かります。

それともアップグレード方法があるのでしょうか?

理由は bootrap CVE-2016-10735, CVE-2018-14040, CVE-2018-14042, CVE-2018-20676, CVE-2018-20677, CVE-2019-8331 等への対策

jquery CVE-2015-9251, CVE-2019-11358, CVE-2020-11022, CVE-2020-11023 等への対策

の為です。

更新、またはアップグレード方法(ファイル上書き等でいいのか)、対処しなくてもいいものなのかを教えて頂けると幸いです。

よろしくお願いいたします。

Additional context / その他

Add any other context or screenshots about the feature request here. / 機能リクエストに関する他のコンテキストまたはスクリーンショットをここに追加します。

nishi0907 commented 2 weeks ago

すみません。XSSの条件を満たす場合が少ないようなので閉じます