我的应用代码是通过GitHub管理的,而GitHub告诉我 package-lock.json 文件中存在一些漏洞。
据我所知, package.json 文件中可能有多个软件包依赖于或使用 package-lock.json 文件中的这些易受攻击的软件包。
如何通过命令行将这些软件包更新为安全版本。
我尝试过的事情:
我尝试运行npm install
我尝试删除package-lock.json文件并运行npm install
我也尝试过npm update
,然后尝试过npm install
。