После добавления nodemon к devDependencies в моем приложении node.js я получаю предупреждение системы безопасности на GitHub:
средней серьезности Уязвимые версии: <1.2.2 Исправленная версия: 1.2.2 Есть высокие Серьезные уязвимости безопасности в двух зависимостях ESLints: - acorn - минимальный </p>
Выпуски svjsl (JSLib- npm) версии 1.8.3 и ниже уязвимы, но только если они установлены в среде разработчика. Вышло исправление (v1.8.4), которое исправляет эти уязвимости.
Идентификаторы:
CVE-2020-7598 SNYK- JS -ACORN-559469 (не имеет CVE идентификатор)
Моя посылка. json:
{
"name": "web-server",
"version": "1.0.0",
"description": "",
"main": "app.js",
"scripts": {
"start": "node src/app.js",
"dev": "nodemon src/app.js -e js,hbs"
},
"keywords": [],
"author": "",
"license": "ISC",
"dependencies": {
"express": "^4.17.1",
"hbs": "^4.1.0"
},
"devDependencies": {
"nodemon": "^2.0.2"
}
}
Я не знаю точно, что мне делать, или я должен предоставить больше информации / кода о моем приложение.
Github репо: https://github.com/badrddinb/simple-weather-website