質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.46%
Ruby on Rails 5

Ruby on Rails 5は、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

GitHub

GitHubは、Gitバージョン管理システムを利用したソフトウェア開発向けの共有ウェブサービスです。GitHub商用プランおよびオープンソースプロジェクト向けの無料アカウントを提供しています。

Q&A

解決済

3回答

772閲覧

github で actionviewの「潜在的なセキュリティの脆弱性」 ... どう対処すればいいのか???bundle update???

tomtomtomtom

総合スコア563

Ruby on Rails 5

Ruby on Rails 5は、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

GitHub

GitHubは、Gitバージョン管理システムを利用したソフトウェア開発向けの共有ウェブサービスです。GitHub商用プランおよびオープンソースプロジェクト向けの無料アカウントを提供しています。

0グッド

0クリップ

投稿2020/10/26 22:48

編集2020/10/28 02:22

github で 「依存関係の1つに潜在的なセキュリティの脆弱性が見つかりました。」どう対処すればいいのか?

Ruby on Rails 5.2.4.3

github、railsの初心者です。
まだまだおっかなびっくり使っています。


本日、githubで

We found a potential security vulnerability in one of your dependencies.

という表示に気付き、和訳すると
「依存関係の1つに潜在的なセキュリティの脆弱性が見つかりました。」


これはまずいと思い、横にあった「see dependabot alert」ボタンを押し、先に進むと

Upgrade actionview to version 5.2.4.4 or later. For example:

と有りましたので、actionview をアップデートすればよいのかと思い gemfile を見ました。

ruby

1gem ”actionview”

などの記述が無いからそもそもインストールされていない??? しかし gemfile.lock を見ると、数箇所

ruby

1actionview (= 5.2.4.3)

の記述がある??


安易に
bundle update としていいのか?
bundle update actionview とスべきなのか?
gemfile に gem "actionview", ">= 5.2.4.4" と書いて bundle update actionview なのか?

actionview
も見ましたが、あまり理解できず、困っています。


実現したいこと

潜在的なセキュリティの脆弱性をなくしたい。

どなたかお詳しい方がいらっしゃいましたら
何卒ご教授くださいますようお願い申し上げます。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答3

0

「gemfile に gem "actionview", ">= 5.2.4.4" と書いて bundle update」 でよいです。 actionview 指定はしないで良いです(しないほうが、かも)

投稿2020/10/28 23:12

winterboum

総合スコア23401

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

tomtomtomtom

2020/10/29 03:16

ありがとうございます! ちょっと立て込んでおりますが 後ほどやってみます!
tomtomtomtom

2020/11/05 09:16

やってみました。 さきにrailsのアップデートを行い その後にactionviewで、問題なく動作しているようです。 誠にありがとうございました。
tomtomtomtom

2020/11/20 16:10

高評価を付ける機能を知りませんでした。 誠にありがとうございました。
guest

0

ActionViewはRailsに含まれているのでRailsのアップデートをしたほうが良いかなぁと思ったのですが、適切な知識がないので調べてみました。
参考になれば幸いです。

https://teratail.com/questions/249997

投稿2020/10/28 02:29

no1knows

総合スコア3365

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

tomtomtomtom

2020/10/28 03:20

ありがとうございます! よく読んでやってみます!
tomtomtomtom

2020/11/05 09:16

やってみました。 さきにrailsのアップデートを行い その後にactionviewで、問題なく動作しているようです。 誠にありがとうございました。
tomtomtomtom

2020/11/20 16:10

高評価を付ける機能を知りませんでした。 誠にありがとうございました。
guest

0

自己解決

互換性があるようで
railsの5.2.3では出来ませんでした。

そこで

gem 'rails', '~> 5.2.3','>= 5.2.4'

とgemfileを書き換えて
まずは
bundle update rails
とくに問題なく終わったので

gem 'actionview', '>= 5.2.4.4'

を追記して
bundle update actionview で問題解決に至りました。

ご回答頂いたお二方誠にありがとうございました。
返答が早かった方をベストアンザーにしたいです^^

投稿2020/11/05 09:22

tomtomtomtom

総合スコア563

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.46%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問