如何修复https-proxy-agent中间机漏洞?

时间:2019-10-30 18:57:38

标签: reactjs npm npm-scripts

我有一个业余爱好项目,正在学习反应。几天前,我更新了mypackages并获得了以下内容:

  

在917686个扫描程序包中发现了21个严重性漏洞21   漏洞需要手动检查。请参阅完整的报告   详细信息。

npm审核:

  

包装https-proxy-agent

     

已在> = 2.2.3修补

     

npm的依赖关系

     

路径npm> libnpm> npm-registry-fetch>   make-fetch-happen>

     

更多信息https://npmjs.com/advisories/1184

     

中间高级

     

包装https-proxy-agent

     

已在> = 2.2.3中修补

我转到上面的adviosory链接,它告诉我:

  

升级到3.0.0或2.2.3版本。

我卸载了当前版本,并首先安装了3.0.0版本,但未进行任何更改。再次卸载并安装了2.2.3版本的https-proxy-agent 仍然没有任何改变。

我确实在每个版本之后都进行了“ npm审核修复”。

我用Google搜索并尝试添加

  "resolutions": {      
    "https-proxy-agent": "^3.0.0"       
  },

并执行了3个npm步骤,但这没有帮助。

我已经待了好几天了,我什么都没得到。我该怎么办?

1 个答案:

答案 0 :(得分:0)

一段时间后,我发现了这个问题……

我的package.json中显然有“ npm”:“ ^ 6.12.0”,当我删除它时,错误消失了。