首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何解决create-react-app (react-script)依赖漏洞?

如何解决create-react-app (react-script)依赖漏洞?
EN

Stack Overflow用户
提问于 2021-06-18 02:25:43
回答 1查看 773关注 0票数 0

所以基本上,每次我使用NodeJS 12、NodeJS 16.3.0和npm 7.15 (或者类似的东西)运行create-react-app与npx、npm或yarn (都试过了)时,都会给我带来多个依赖漏洞。使用最新版本的npm和nodeJS,我得到了24 (11个中等和13个高)。如何解决这些依赖关系?或者忽略它们也没关系。我想最终在生产模式下使用建议的应用程序,但是我就是想不出如何解决这些依赖关系。

所有的漏洞似乎都与反应脚本和拒绝服务有关。在修复中,它建议npx审计修复--force可以通过将react-scripts模块更改为1.1.5来修复它,然而,当我这样做时,会出现更多的漏洞,建议使用相同的解决方案,但要恢复到react-script 4.0.3。任何建议都将是伟大的,因为我在这里把自己逼疯了,并找到了几乎0个答案。

EN

回答 1

Stack Overflow用户

发布于 2021-06-19 22:52:15

我在这里发布了我的解决方案,将漏洞降低到一个中等风险,这是由于browserslist包:

https://stackoverflow.com/a/68046680/1669123

最终,我认为我们需要等待CRA团队来更新react-scripts

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/68024719

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档