From 273bf82aed1d2bdad386c008176d4239a5b8836e Mon Sep 17 00:00:00 2001 From: snyk-bot Date: Tue, 15 Nov 2022 09:08:50 +0000 Subject: [PATCH] fix: requirements.txt to reduce vulnerabilities The following vulnerabilities are fixed by pinning transitive dependencies: - https://snyk.io/vuln/SNYK-PYTHON-DJANGO-2968205 - https://snyk.io/vuln/SNYK-PYTHON-DJANGO-3039675 - https://snyk.io/vuln/SNYK-PYTHON-SETUPTOOLS-3113904 --- requirements.txt | 3 ++- 1 file changed, 2 insertions(+), 1 deletion(-) diff --git a/requirements.txt b/requirements.txt index ea0f2a7c..d671de28 100644 --- a/requirements.txt +++ b/requirements.txt @@ -22,7 +22,7 @@ coreschema==0.0.4 coverage==6.3.2 Deprecated==1.2.13 dill==0.3.4 -Django==3.2.14 +Django==3.2.16 django-autocomplete-light==3.9.4 django-axes==5.32.0 django-background-tasks==1.2.5 @@ -105,3 +105,4 @@ vine==5.0.0 wcwidth==0.2.5 whitenoise==5.3.0 wrapt==1.13.3 +setuptools>=65.5.1 # not directly required, pinned by Snyk to avoid a vulnerability