首页 > 解决方案 > Dependabot 说 Kramdown 需要安全更新 - 但我没有一个 gemfile,其中的漏洞应该是

问题描述

我的一个 github 页面(https://github.com/akademie-oeffentliches-gesundheitswesen/krisenmanagment )从 github 收到了一个依赖机器人警报(CVE-2020-14001 漏洞版本:< 2.3.0 修补版本:2.3.0 ) . 该警报应该在 gemfile.lock 中。但是我在这个存储库中没有那个文件或 gemfile,因为我切换到了一个远程主题。

我有几个其他存储库可以修复此错误消息,但在这种情况下,我不知道从哪里开始。

标签: github-pageskramdowngemfile.lockdependabot

解决方案


推荐阅读