当我运行npm audit fix时,它说已修复11294个扫描程序包中的2个漏洞中的0个,其中2个漏洞需要人工检查,无法更新。请提供任何解决此问题的建议。
C:\ Users \ saivenkateswar.k \ Pictures \ botium-sample-eclipse-master \ botium-sample-eclipse-master> npm审核修复程序
npm WARN botium-sample-watson@2.0.0没有存储库字段。
npm警告可选的跳过选择性依赖性:fsevents@1.2.7(node_modules \ fsevents):
npm警告不要跳过跳过依赖项:fsevents@1.2.7不受支持的平台:通缉{“ os”:“ darwin”,“ arch”:“ any”}(当前:{“ os”:“ win32”,“ arch“:” x64“})更新至35.383s
修复了11294个扫描程序包中的2个漏洞中的0个 2个漏洞需要人工审核,无法更新
C:\ Users \ saivenkateswar.k \ Pictures \ botium-sample-eclipse-master \ botium-sample-eclipse-master> npm审核
=== npm audit security report ===
Manual Review
Some vulnerabilities require your attention to resolve
Visit https://go.npm.me/audit-guide for additional guidance
适度的沙盒突破/任意代码执行
打包静态评估
已打补丁,没有可用补丁
肉毒杆菌毒素结合物[dev]
的依赖性路径botium绑定> botium-core> jsonpath>静态评估
更多信息https://nodesecurity.io/advisories/758
适度的沙盒突破/任意代码执行
打包静态评估
已打补丁,没有可用补丁
botium-cli [dev]的依赖性
路径botium-cli> botium-core> jsonpath>静态评估
更多信息https://nodesecurity.io/advisories/758
在11294个扫描程序包中找到2个中等严重性漏洞 2个漏洞需要手动检查。查看完整的报告deta