From 759acb15d179867efbda6f32ab6b104b438f7edb Mon Sep 17 00:00:00 2001 From: "dependabot[bot]" <49699333+dependabot[bot]@users.noreply.github.com> Date: Tue, 4 Jun 2024 18:43:49 +0000 Subject: [PATCH] Bump express from 4.16.0 to 4.19.2 in /workshop/VulnerableAppTwo Bumps [express](https://github.com/expressjs/express) from 4.16.0 to 4.19.2. - [Release notes](https://github.com/expressjs/express/releases) - [Changelog](https://github.com/expressjs/express/blob/master/History.md) - [Commits](https://github.com/expressjs/express/compare/4.16.0...4.19.2) --- updated-dependencies: - dependency-name: express dependency-type: direct:production ... Signed-off-by: dependabot[bot] --- workshop/VulnerableAppTwo/package.json | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/workshop/VulnerableAppTwo/package.json b/workshop/VulnerableAppTwo/package.json index 1f1023c..3085e4a 100644 --- a/workshop/VulnerableAppTwo/package.json +++ b/workshop/VulnerableAppTwo/package.json @@ -7,7 +7,7 @@ "start": "node index.js" }, "dependencies": { - "express": "4.16.0", // Known to have vulnerabilities in this version + "express": "4.19.2", // Known to have vulnerabilities in this version "lodash": "4.17.10", // Vulnerable version "marked": "0.3.6", // Vulnerable version "mongoose": "5.0.16", // Known vulnerabilities in this version