Npm Уязвимость пакета показана на неизвестной зависимости - PullRequest
1 голос
/ 23 января 2020
  Low             Regular Expression Denial of Service

  Package         braces

  Patched in      >=2.3.1

  Dependency of   a58756aede32d840bef41a981869afe3c3e5496efa127beade08d0034…

  Path            a58756aede32d840bef41a981869afe3c3e5496efa127beade08d0034…
                  > cpx > chokidar > anymatch > micromatch > braces

  More info       https://npmjs.com/advisories/786

Я не уверен, что означает Dependency of a58756aede32d840bef41a981869afe3c3e5496efa127beade08d0034. Обычно он показывает фактический пакет, который у меня есть в файле package. json. Также у меня нет зависимости от braces в пакете. json файл также.

Единственная ссылка на braces, которую я мог найти, была в package-lock. json

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...