首页 > 解决方案 > Npm 包漏洞显示在未知依赖项上

问题描述

  Low             Regular Expression Denial of Service

  Package         braces

  Patched in      >=2.3.1

  Dependency of   a58756aede32d840bef41a981869afe3c3e5496efa127beade08d0034…

  Path            a58756aede32d840bef41a981869afe3c3e5496efa127beade08d0034…
                  > cpx > chokidar > anymatch > micromatch > braces

  More info       https://npmjs.com/advisories/786

我不确定Dependency of a58756aede32d840bef41a981869afe3c3e5496efa127beade08d0034指的是什么。通常它会显示我在 package.json 文件中的实际包。我也不依赖于bracespackage.json 文件。

我能找到的唯一参考braces是 package-lock.json

标签: npm

解决方案


推荐阅读