fix(deps): react-router-dom v6.30.6 -> v7.18.3 (CVE: Open-Redirect/Constructor-Injection)
GHSA-wrjc-x8rr-h8h6 + GHSA-337j-9hxr-rhxg betrafen die gesamte 6.x-Reihe, kein gepatchtes 6.x verfügbar - v7 war die einzige Lösung. Projekt nutzt nur den klassischen Declarative-Router (BrowserRouter/Routes/Route, useNavigate/useParams/useSearchParams), keine Data-Router-APIs (loaders/actions) - v7 ist dafür API-kompatibel, keine Code-Änderung nötig. Typecheck/Build/alle 16 Vitest-Tests grün, npm audit --omit=dev jetzt 0 Vulnerabilities. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01CVgbozhYmuEhiEJHffRXCV
This commit is contained in:
@@ -22,7 +22,7 @@
|
||||
"react": "^18.3.1",
|
||||
"react-dom": "^18.3.1",
|
||||
"react-grid-layout": "^2.2.4",
|
||||
"react-router-dom": "^6.26.2",
|
||||
"react-router-dom": "^7.18.3",
|
||||
"tailwind-merge": "^3.6.0"
|
||||
},
|
||||
"devDependencies": {
|
||||
|
||||
Reference in New Issue
Block a user