65 уязвимостей требуют ручной проверки.Смотрите полный отчет для деталей - PullRequest
0 голосов
/ 27 февраля 2019

Я в конце концов с этим.Я изучаю React, занимаясь проектами Free Code Camp, и столкнулся с этой проблемой при создании проектов локально (вместо того, чтобы запускать их на codepen.io).

После npm install я получил следующее сообщение об ошибке:

audited 46157 packages in 10.749s
found 65 low severity vulnerabilities
  run `npm audit fix` to fix them, or `npm audit` for details

npm audit fix не удалось это исправить (найдено SO сообщений об этом).Узнали о зависимостях между равноправными узлами и посмотрели путь, уязвимый и зависимый пакеты.

Вот одна из уязвимостей ...

enter image description here

Посетил URL , в котором описана уязвимость.

ОК ... Короче говоря:

  • Я установил более новую версию зависимого пакета ( micromatch из примера выше).

  • Я обновил пакет скобок до последней

  • Попытался npm install, как только я подтвердил, что у меня самая последняя
    версия обоих пакетов, но при этом они получают одинаковое количество
    уязвимостей.

    C02N696MG3QD: fccdrummachine kalyan.chatterjee $ npm просмотр версии микроматча 3.1.10 C02N696MG3QD: fccdrummachine kalyan.chatterjee $ npm просмотр версии скобок 2.3.2

Что еще я могу сделать, чтобы решить эту проблему?Пожалуйста, порекомендуйте.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...