Date de detection
2026-05-07
Source
Audit securite
Environnement
CI / Local
Composant
Securite / Web
Criticite
P1 Haute
Description
pnpm audit --audit-level=high signalait 3 vulnerabilites high liees a Next.js 14.2.35 et a glob via eslint-config-next.
Etapes de reproduction
- Se placer sur la branche
codex/rncp-final-audit avant correction.
- Executer
pnpm audit --audit-level=high.
- Constater les advisories high Next.js et glob.
Resultat attendu
Aucune vulnerabilite high ne doit bloquer le dossier MCO Bloc 4 ni la CI de securite.
Resultat obtenu
Audit high en echec avant correction: 12 vulnerabilites dont 3 high.
Impact
Risque securite et preuve C4.1.1 incomplete pour la mise a jour des dependances.
Cause racine confirmee
Version Next.js 14.x encore vulnerable aux advisories high; eslint-config-next 14.x tirait aussi une version vulnerable de glob.
Correctif applique
PR #10, commit a59f25a: mise a jour de next et eslint-config-next vers 15.5.15, adaptation des pages App Router a params / searchParams asynchrones.
Tests et preuves de validation
Date de detection
2026-05-07
Source
Audit securite
Environnement
CI / Local
Composant
Securite / Web
Criticite
P1 Haute
Description
pnpm audit --audit-level=highsignalait 3 vulnerabilites high liees a Next.js 14.2.35 et aglobviaeslint-config-next.Etapes de reproduction
codex/rncp-final-auditavant correction.pnpm audit --audit-level=high.Resultat attendu
Aucune vulnerabilite high ne doit bloquer le dossier MCO Bloc 4 ni la CI de securite.
Resultat obtenu
Audit high en echec avant correction: 12 vulnerabilites dont 3 high.
Impact
Risque securite et preuve C4.1.1 incomplete pour la mise a jour des dependances.
Cause racine confirmee
Version Next.js 14.x encore vulnerable aux advisories high;
eslint-config-next14.x tirait aussi une version vulnerable deglob.Correctif applique
PR #10, commit
a59f25a: mise a jour denexteteslint-config-nextvers15.5.15, adaptation des pages App Router aparams/searchParamsasynchrones.Tests et preuves de validation
pnpm audit --audit-level=high: exit 0, reste seulement 6 moderatepnpm typecheckpnpm lintpnpm testpnpm buildSecurity auditpasse