From 9e19c0d312d574047a1aa4df059b959c6fb60027 Mon Sep 17 00:00:00 2001 From: snyk-bot Date: Fri, 6 Sep 2024 10:15:10 +0000 Subject: [PATCH] fix: requirements.txt to reduce vulnerabilities The following vulnerabilities are fixed by pinning transitive dependencies: - https://snyk.io/vuln/SNYK-PYTHON-FONTTOOLS-6133203 - https://snyk.io/vuln/SNYK-PYTHON-JOBLIB-3027033 - https://snyk.io/vuln/SNYK-PYTHON-PILLOW-5918878 - https://snyk.io/vuln/SNYK-PYTHON-PILLOW-6043904 - https://snyk.io/vuln/SNYK-PYTHON-PILLOW-6182918 - https://snyk.io/vuln/SNYK-PYTHON-PILLOW-6219984 - https://snyk.io/vuln/SNYK-PYTHON-PILLOW-6219986 - https://snyk.io/vuln/SNYK-PYTHON-PILLOW-6514866 --- requirements.txt | 6 ++++-- 1 file changed, 4 insertions(+), 2 deletions(-) diff --git a/requirements.txt b/requirements.txt index 9f9479f..d4ef427 100644 --- a/requirements.txt +++ b/requirements.txt @@ -8,7 +8,7 @@ imbalanced-learn==0.7.0 imblearn==0.0 itsdangerous==0.24 Jinja2==2.10 -joblib==0.12.0 +joblib==1.1.1 kiwisolver==1.2.0 MarkupSafe==1.0 numpy==1.22.2 @@ -24,4 +24,6 @@ sklearn==0.0 threadpoolctl==2.1.0 visitor==0.1.3 Werkzeug==0.14 -Flask-WTF \ No newline at end of file +Flask-WTF +fonttools>=4.43.0 # not directly required, pinned by Snyk to avoid a vulnerability +pillow>=10.3.0 # not directly required, pinned by Snyk to avoid a vulnerability \ No newline at end of file