首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >超级代理安全漏洞

超级代理安全漏洞
EN

Stack Overflow用户
提问于 2018-10-13 04:23:13
回答 1查看 269关注 0票数 0

从GitHub收到警告,超级特工v3.5.2的安全风险很低。超级代理是与square-connect npm一起安装的依赖项。这是手动升级,还是应该单独使用,因为从Square下载了这个API。

代码语言:javascript
复制
Known low severity security vulnerability detected in superagent <3.7.0 defined in package-lock.json.
package-lock.json update suggested: superagent ~> 3.7.0.

应用程序运行时具有以下依赖关系:

代码语言:javascript
复制
"square-connect": "^2.20180918.0"
EN

回答 1

Stack Overflow用户

发布于 2018-10-14 18:45:24

我认为最好是直接在他们的集散地上公开一个问题。

如果通过测试,甚至可以提交带有升级依赖项的拉请求。

如果这是手动升级

AFAIK没有用npm覆盖嵌套依赖项的标准方法。即使您使用npm install superagent@3.7.0,它仍然将另一个版本保留为square-connect的依赖项。

纱线通过package.json中的resolutions条目支持它

代码语言:javascript
复制
{
  "resolutions": {
    "superagent": "3.7.0"
  }
}

但这不适用于npm

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/52789502

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档