标签: javascript security npm dependencies
我想检查Internet上每个程序包的漏洞。
有以下列表:https://www.npmjs.com/advisories 但是,如果不进行搜索,此列表将毫无用处。我可以以某种方式搜索它吗?
例如,目前,在顶部,我看到preact具有严重性漏洞。但是,如果我打开https://www.npmjs.com/package/preact,则此处没有说明最新(或某些版本)的库具有安全漏洞。
preact