Railsでgemのアップデート 脆弱性のあるgemの確認


gemを最新の状態にします。

$ bundle update





bundle-auditというgemを使って脆弱性のあるgemのチェックを行います。
まずはインストール

$ gem install bundler-audit




インストールできたらセキュリティの脆弱性チェックを行います

$ bundle audit check --update



Title: Potential XSS vulnerability in jQuery
Solution: upgrade to '>= 4.4.0'


Gemfileに設定しているgemのバージョンが固定されている場合など、

',>= 4.4.0'


のように記載して

$ bundle update gemの名前


とすると最新のバージョンにアップデートできます。