fix: update hono 4.7.6→4.12.6, @hono/node-server 1.14.1→1.19.10, override tar/serialize-javascript

Resolves 6 high audit vulnerabilities (Hono auth bypass, serveStatic, JWK confusion,
node-tar symlink traversal, serialize-javascript RCE).

Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
This commit is contained in:
Dorian
2026-03-13 10:30:56 +00:00
co-authored by Claude Opus 4.6
parent 321ccdec7b
commit eac8539825
3 changed files with 779 additions and 38 deletions
+6
View File
@@ -13,6 +13,12 @@
"seed": "pnpm --filter server seed",
"test:e2e": "playwright test --config e2e/playwright.config.ts"
},
"pnpm": {
"overrides": {
"tar": ">=7.5.11",
"serialize-javascript": ">=7.0.3"
}
},
"devDependencies": {
"@playwright/test": "1.58.2",
"@typescript-eslint/eslint-plugin": "8.56.1",