NPM漏洞-需要手动审核

时间:2019-01-07 23:41:23

标签: node.js npm node-http-proxy

在启动新项目并运行npm install的同时,我遇到了一些带有http和https代理的漏洞。运行npm audit fix似乎无法解决问题。

我还尝试过手动更新到可用的最新版本,例如npm install https-proxy-agent@2.2.1,它成功添加了软件包(没有回购字段警告),但是当我运行npm audit时,这两个漏洞仍然存在。这可能归结为http-proxy的多个副本吗?

非常感谢

npm vunerabilities

1 个答案:

答案 0 :(得分:0)

有关该漏洞的警告是由不推荐使用的typings程序包引起的,因为它依赖于使用旧版本popsicle-proxy-agent的{​​{1}}依赖项(警告为您提供了以下信息: https-proxy-agentDependency of标签)。删除已弃用的包,然后通过Path安装输入内容。