首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >uglifyjs-webpack-插件安全漏洞

uglifyjs-webpack-插件安全漏洞
EN

Stack Overflow用户
提问于 2020-01-14 12:35:48
回答 1查看 2.6K关注 0票数 4

我在uglifyjs-webpack-plugin包上发现了一个安全漏洞

代码语言:javascript
复制
  Moderate        Cross-Site Scripting

  Package         serialize-javascript

  Patched in      >=2.1.1

  Dependency of   uglifyjs-webpack-plugin [dev]

  Path            uglifyjs-webpack-plugin > serialize-javascript

  More info       https://npmjs.com/advisories/1426

我遇到的所有修复程序都建议将serialize-javascript升级到最新版本,但由于我没有直接使用它,所以我不知道该怎么做。有什么想法吗?

我使用的是这个版本的"uglifyjs-webpack-plugin": "^2.2.0"

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2020-01-14 15:08:13

看一看package.json。该插件依赖于"serialize-javascript": "^1.7.0",而caret range意味着<2.0.0将被下载,实际上最后一个可接受的可用版本是1.9.1,其中没有提供修复程序。

由于该存储库现在已存档(被认为已弃用),因此您可以自己修补它,或者如果可以按照文档的建议切换到terser-webpack-plugin

票数 9
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/59727567

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档