首页 > 解决方案 > REACT 应用程序 - 无法修复的 NPM 高漏洞

问题描述

我想修复我的 node_modules 包上的漏洞。

当我启动一个新的 React 文件夹时,我有以下中度和高度漏洞。您可以看到所有依赖项都匹配最新的包版本...

如果运行 sudo npm audit fix --force y 得到 44 个漏洞,如果我再次运行它,我会回到 19 个漏洞,并且一次又一次地喜欢这个。

npm 漏洞

这是对高漏洞的审计,如果我没记错的话,是由 react-scripts 生成的

css-what 和 react-scripts

标签: securitynpmreact-hooksdependenciesnode-modules

解决方案


推荐阅读