前言
目前 Kendo UI 套件有使用到 JSZip 2.X 版本,
而 JSZip 在 3.7.0 以前的版本有 CVE-2021-23413 問題,
要怎麼解決呢?
解法
在 Excel Export Overview 之中有說明
As of the Kendo UI R3 2017 release, the Excel Export feature supports JSZip 2.* and 3.* versions. Kendo UI releases prior to R2 2017 SP1 provided Excel export of JSZip 2.* versions only.
所以解法就是手動將 JSZip 從 2.x 改成 3.7.0 版本。