Skip to content

[BUG-003] Audit dependances high Next.js/glob #11

Description

@Kevinmrgt

Date de detection

2026-05-07

Source

Audit securite

Environnement

CI / Local

Composant

Securite / Web

Criticite

P1 Haute

Description

pnpm audit --audit-level=high signalait 3 vulnerabilites high liees a Next.js 14.2.35 et a glob via eslint-config-next.

Etapes de reproduction

  1. Se placer sur la branche codex/rncp-final-audit avant correction.
  2. Executer pnpm audit --audit-level=high.
  3. Constater les advisories high Next.js et glob.

Resultat attendu

Aucune vulnerabilite high ne doit bloquer le dossier MCO Bloc 4 ni la CI de securite.

Resultat obtenu

Audit high en echec avant correction: 12 vulnerabilites dont 3 high.

Impact

Risque securite et preuve C4.1.1 incomplete pour la mise a jour des dependances.

Cause racine confirmee

Version Next.js 14.x encore vulnerable aux advisories high; eslint-config-next 14.x tirait aussi une version vulnerable de glob.

Correctif applique

PR #10, commit a59f25a: mise a jour de next et eslint-config-next vers 15.5.15, adaptation des pages App Router a params / searchParams asynchrones.

Tests et preuves de validation

  • pnpm audit --audit-level=high : exit 0, reste seulement 6 moderate
  • pnpm typecheck
  • pnpm lint
  • pnpm test
  • pnpm build
  • CI GitHub PR Set up RNCP Bloc 4 MCO tooling #10 verte, job Security audit passe

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions