webpack-dev-server@3.1.14 получение проверки отсутствия источника при использовании аудита npm - PullRequest
0 голосов
/ 02 января 2019

Я обновил webpack-dev-server до последней 3.1.14, но при использовании npm audit --fix у меня все еще возникает проблема уязвимости. У меня есть все попытки. очистка кеша. очистка всех модулей и установка снова, но все то же самое.

Ниже приводится ошибка при запуске npm audit

$ npm audit

                   === npm audit security report ===                        


                             Manual Review                                  
         Some vulnerabilities require your attention to resolve             

      Visit https://go.npm.me/audit-guide for additional guidance           




  High            Missing Origin Validation                                     

  Package         webpack-dev-server                                            

  Patched in      >=3.1.11                                                      

  Dependency of   webpack-dev-server [dev]                                      

  Path            webpack-dev-server                                            

  More info       https://nodesecurity.io/advisories/725                        

found 1 high severity vulnerability in 60688 scanned packages
  1 vulnerability requires manual review. See the full report for details.

1 Ответ

0 голосов
/ 02 января 2019

Кажется, из-за опечатки в базе данных уязвимостей npm. Надеюсь, исправлено в ближайшее время: https://npm.community/t/npm-audit-sweems-to-get-semver-wrong/4352

...