首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >每次运行npm安装时都会警告“发现一个中度严重漏洞”

每次运行npm安装时都会警告“发现一个中度严重漏洞”
EN

Stack Overflow用户
提问于 2022-06-28 19:32:31
回答 3查看 734关注 0票数 0

我正在尝试为MERN应用程序安装axios,但是每次我使用“”时,它都会给我以下内容:

代码语言:javascript
复制
npm WARN optional SKIPPING OPTIONAL DEPENDENCY: fsevents@2.3.2 (node_modules\fsevents):
npm WARN notsup SKIPPING OPTIONAL DEPENDENCY: Unsupported platform for fsevents@2.3.2: wanted {"os":"darwin","arch":"any"} (current: {"os":"win32","arch":"x64"})

audited 241 packages in 1.113s

30 packages are looking for funding
  run `npm fund` for details

found 1 moderate severity vulnerability
  run `npm audit fix` to fix them, or `npm audit` for details

运行"npm审计修复“显示:

代码语言:javascript
复制
npm WARN optional SKIPPING OPTIONAL DEPENDENCY: fsevents@2.3.2 (node_modules\fsevents):
npm WARN notsup SKIPPING OPTIONAL DEPENDENCY: Unsupported platform for fsevents@2.3.2: wanted {"os":"darwin","arch":"any"} (current: {"os":"win32","arch":"x64"})

up to date in 0.874s

30 packages are looking for funding
  run `npm fund` for details

fixed 0 of 1 vulnerability in 241 scanned packages
  1 vulnerability required manual review and could not be updated

关于“国家预防机制审计”:

代码语言:javascript
复制
                   === npm audit security report ===                        


                             Manual Review                                  
         Some vulnerabilities require your attention to resolve             
                                                                            
      Visit https://go.npm.me/audit-guide for additional guidance           



Moderate        Got allows a redirect to a UNIX socket                        

  Package         got                                                           

  Patched in      >=11.8.5                                                      

  Dependency of   nodemon [dev]                                                 

  Path            nodemon > update-notifier > latest-version > package-json >   
                  got                                                           

  More info       https://github.com/advisories/GHSA-pfrx-2q88-qq97             

found 1 moderate severity vulnerability in 241 scanned packages
  1 vulnerability requires manual review. See the full report for details.

我尝试用一个稳定的版本手动替换它的当前版本,从而更新Packy-lock.json中的"got“,但是当我再次运行npm安装时,文件会恢复到原来的状态。我对此相当陌生,所以这是正常的还是我更新的方式不对?我尝试了同样的更新通知程序,但它做了同样的事情。已经好几天了,我尝试过无数其他的事情,但是警告不会消失。我非常感谢你的帮助。提前谢谢。

EN

回答 3

Stack Overflow用户

回答已采纳

发布于 2022-09-23 06:48:28

这样做:npm审计修复-强制

这将使你有0处漏洞。

票数 0
EN

Stack Overflow用户

发布于 2022-06-28 19:44:15

您说您已经尝试更新包锁文件,但是您应该更新package.json文件。您还可以在下面尝试其他一些常见的修补程序。

1-删除您的包-lock.json

2-删除node_modules文件夹

3-重新安装npm

引用自here

票数 0
EN

Stack Overflow用户

发布于 2022-06-28 19:50:44

如果希望从package-lock.json安装npm,请运行npm ci

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/72792190

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档