第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

npm漏洞修復 audit查看報告后怎樣處理?

npm漏洞修復 audit查看報告后怎樣處理?

德瑪西亞99 2019-03-07 16:52:07
今天npm提示檢測到了兩個高危漏洞運行 npm audit fix進行修復,修復完成后提示有一個漏洞無法自動修復,需要手動審核運行 npm audit 得到以下安全報告:                       === npm audit security report ===                                  Manual Review              Some vulnerabilities require your attention to resolve           Visit https://go.npm.me/audit-guide for additional guidance   High            Missing Origin Validation   Package         webpack-dev-server   Patched in      >=3.1.11   Dependency of   vue-photo-preview   Path            vue-photo-preview > webpack-dev-server   More info       https://nodesecurity.io/advisories/725found 1 high severity vulnerability in 18322 scanned packages  1 vulnerability requires manual review. See the full report for details.這個就看不懂的,是webpack-dev-server的問題還是vue-photo-preview的問題呢?有沒有大神能解答一下,這個漏洞需要怎么處理?
查看完整描述

2 回答

?
茅侃侃

TA貢獻1842條經(jīng)驗 獲得超21個贊

提示的很明顯,是 vue-photo-preview 依賴的 webpack-dev-server 版本有漏洞風險。這個在 webpack-dev-server@3.1.11 之后被修復了。但 vue-photo-preview 其實只依賴 photoswipe,其他的 15 個依賴都應該是 Dev Dependencies。建議不要用 vue-photo-preview 這個庫,直接用 photoswipe 就可以。

查看完整回答
反對 回復 2019-03-07
?
青春有我

TA貢獻1784條經(jīng)驗 獲得超8個贊

vue-photo-preview 依賴的 webpack-dev-server,可以嘗試升級一下。

查看完整回答
反對 回復 2019-03-07
  • 2 回答
  • 0 關注
  • 4586 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網(wǎng)微信公眾號