Как вручную исправить уязвимости, показанные при установке npm? - PullRequest
1 голос
/ 12 января 2020

Я новичок в NodeJS и во время установки пакетов я столкнулся с ошибкой некоторых уязвимостей. Я также столкнулся с несколькими ошибками ранее. И которые были исправлены простым обновлением пакетов. Кроме того, «npm исправление аудита» не помогло. Ниже приведен результат «npm аудита». Может кто-нибудь сказать мне, как я могу обновить эти зависимости вручную?

                       === npm audit security report ===                        


                             Manual Review                                  
         Some vulnerabilities require your attention to resolve             

      Visit https://go.npm.me/audit-guide for additional guidance           


      High            Command Injection                                             

      Package         tree-kill                                                     

      Patched in      >=1.2.2                                                       

      Dependency of   @angular-devkit/build-angular [dev]                           

      Path            @angular-devkit/build-angular > @ngtools/webpack > tree-kill  

      More info       https://npmjs.com/advisories/1432                             


      High            Command Injection                                             

      Package         tree-kill                                                     

      Patched in      >=1.2.2                                                       

      Dependency of   @angular-devkit/build-angular [dev]                           

      Path            @angular-devkit/build-angular > tree-kill                     

      More info       https://npmjs.com/advisories/1432                             

    found 2 high severity vulnerabilities in 16547 scanned packages
      2 vulnerabilities require manual review. See the full report for details. 

Кроме того, я могу обновить пакет 'tree-kill' по пути '@ angular -devkit / build- angular > @ ngtools / webpack> tree-kill 'и' @ angular -devkit / build- angular> tree-kill 'вручную? Если да, то как мне это сделать?

npm версия - версия узла 6.12.1 - 12.13.1

Спасибо за помощь!

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...