首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何更新NPM软件包清洁-css

如何更新NPM软件包清洁-css
EN

Stack Overflow用户
提问于 2020-03-14 06:15:01
回答 1查看 346关注 0票数 3

NPM Audit显示,clean-css中存在一个在>= 4.1.11中修补的低级别漏洞。

代码语言:javascript
复制
               === npm audit security report ===                        

                             Manual Review                                  
         Some vulnerabilities require your attention to resolve             

      Visit https://go.npm.me/audit-guide for additional guidance           

Low             Regular Expression Denial of Service                          

Package         clean-css                                                     

Patched in      >=4.1.11                                                      

Dependency of   ember-cli [dev]                                               
              broccoli-clean-css > clean-css-promise > clean-css            

More info       https://npmjs.com/advisories/785 

运行NPM list clean-css将显示以下结果:

代码语言:javascript
复制
+-- clean-css@4.2.3
`-- ember-cli@3.16.0
  `-- ember-cli-preprocess-registry@3.3.0
    `-- broccoli-clean-css@1.1.0
      `-- clean-css-promise@0.1.1
        `-- clean-css@3.4.28

如何更新这个包?

诊断:

运行npm audit fix不起作用。

运行npm outdated不能工作,因为没有结果。

运行下列操作不起作用:

代码语言:javascript
复制
ncu -u
npm update
npm install

运行下列操作不起作用:

运行下列操作不起作用:

代码语言:javascript
复制
npm update --save-dev clean-css-promise
npm update --save-dev broccoli-clean-css
npm update --save-dev clean-css-promise
npm install
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2020-03-19 19:28:13

因此,您可能无能为力,这取决于依赖关系的依赖关系。

您只能更新您控制的那些,在本例中是成员-cli。如果您不能更新它,或者处于最更新的版本,那么您将不得不等待其他包维护人员修复它们的依赖项(如果他们需要这些包,那么成员-cli就会在树下等待,等等)。

与此同时,正如其中一条评论所暗示的那样,冷静点。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/60680254

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档