質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
GitHub

GitHubは、Gitバージョン管理システムを利用したソフトウェア開発向けの共有ウェブサービスです。GitHub商用プランおよびオープンソースプロジェクト向けの無料アカウントを提供しています。

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

Q&A

解決済

1回答

739閲覧

GitHubから、「puma」「actionview」の依存関係の脆弱性を指摘されたが、どう対処すれば良いか

kyota008

総合スコア4

GitHub

GitHubは、Gitバージョン管理システムを利用したソフトウェア開発向けの共有ウェブサービスです。GitHub商用プランおよびオープンソースプロジェクト向けの無料アカウントを提供しています。

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

1グッド

1クリップ

投稿2020/02/09 13:47

前提・実現したいこと

GitHubから届いたエラーメッセージを解決して、railsチュートリアルを先に進めたい。

発生している問題・エラーメッセージ

We found potential security vulnerabilities in your dependencies. Only the owner of this repository can see this message.

上記メッセージ右にある「View Security Alerts」 ボタンを押下すると

イメージ説明
イメージ説明

上記のような画面になります。

試したこと

bundle update puma
bundle update actionview

補足情報(FW/ツールのバージョンなど)

今回初めて質問させていただきます。
至らない点や、不足している前提知識があると思いますので気になった点があればご指摘、ご指導お願いいたします。
gemfileなどはrailsチュートリアルで指定されたコードなどをコピーした情報です。

他に何か試すことがありましたらご教授お願いします。

shinoharat👍を押しています

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

その結果どうなったか、
Gemfile.lock をみて puma actionview のversionを確かめてください。
もし望みのversionに成っていなかった場合は、Gemfileにversion縛りがないか見てください。

pumaはversionを上げても問題は出ないと思いますが、
actionviewは場合によると関連のあるgemもversionを上げる必要が出てくるかもしれません

投稿2020/02/10 06:48

winterboum

総合スコア23567

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

kyota008

2020/02/11 05:37

ご回答ありがとうございます。 Gemfile.lockを確認しましたが、versionは上がっていませんでした。 Gemfileにversion縛りがあることを確認しました。これはチュートリアル特有のものであると考え今回は先に進むことにしました。 今回の回答で多くのことに気付けました。 お忙しい中回答していただきありがとうございました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問