标签: security npm react-hooks dependencies node-modules
我想修复 node_modules 包上的漏洞。
当我启动一个新的 React 文件夹时,我有以下中等和高度的漏洞。您可以看到所有依赖项都匹配最新的包版本...
如果运行 sudo npm audit fix --force y 得到 44 个漏洞,如果我再次运行它,我会回到 19 个漏洞,并且一次又一次地这样。
npm vulnerabilities
这是react-scripts生成的高漏洞的审计
css-what and react-scripts