From 6eca24a4d704c1e86f269d86745ab81fd89de2a5 Mon Sep 17 00:00:00 2001 From: snyk-bot Date: Sun, 25 May 2025 07:57:25 +0000 Subject: [PATCH] fix: server/package.json & server/package-lock.json to reduce vulnerabilities The following vulnerabilities are fixed with an upgrade: - https://snyk.io/vuln/SNYK-JS-MULTER-10185673 - https://snyk.io/vuln/SNYK-JS-MULTER-10185675 --- server/package-lock.json | 11 ++++++----- server/package.json | 2 +- 2 files changed, 7 insertions(+), 6 deletions(-) diff --git a/server/package-lock.json b/server/package-lock.json index e9210c3..8082021 100644 --- a/server/package-lock.json +++ b/server/package-lock.json @@ -14,7 +14,7 @@ "dotenv": "^16.4.5", "express": "^4.18.3", "morgan": "^1.10.0", - "multer": "^1.4.5-lts.1", + "multer": "^2.0.0", "pg": "^8.11.3" }, "devDependencies": { @@ -815,9 +815,10 @@ "integrity": "sha512-Tpp60P6IUJDTuOq/5Z8cdskzJujfwqfOTkrwIwj7IRISpnkJnT6SyJ4PCPnGMoFjC9ddhal5KVIYtAt97ix05A==" }, "node_modules/multer": { - "version": "1.4.5-lts.1", - "resolved": "https://registry.npmjs.org/multer/-/multer-1.4.5-lts.1.tgz", - "integrity": "sha512-ywPWvcDMeH+z9gQq5qYHCCy+ethsk4goepZ45GLD63fOu0YcNecQxi64nDs3qluZB+murG3/D4dJ7+dGctcCQQ==", + "version": "2.0.0", + "resolved": "https://registry.npmjs.org/multer/-/multer-2.0.0.tgz", + "integrity": "sha512-bS8rPZurbAuHGAnApbM9d4h1wSoYqrOqkE+6a64KLMK9yWU7gJXBDDVklKQ3TPi9DRb85cRs6yXaC0+cjxRtRg==", + "license": "MIT", "dependencies": { "append-field": "^1.0.0", "busboy": "^1.0.0", @@ -828,7 +829,7 @@ "xtend": "^4.0.0" }, "engines": { - "node": ">= 6.0.0" + "node": ">= 10.16.0" } }, "node_modules/negotiator": { diff --git a/server/package.json b/server/package.json index c99abe5..fcd90aa 100644 --- a/server/package.json +++ b/server/package.json @@ -16,7 +16,7 @@ "dotenv": "^16.4.5", "express": "^4.18.3", "morgan": "^1.10.0", - "multer": "^1.4.5-lts.1", + "multer": "^2.0.0", "pg": "^8.11.3" }, "devDependencies": {