运行npm audit报 npm audit # npm audit report node-fetch <2.6.7 Severity: high node-fetch is vulnerable to Exposure of Sensitive Information to an Unauthorized Actor - https://github.com/advisories/GHSA-r683-j2x4-v87g fix available via `npm audit fix` node_modules/node-fetch nrm >=1.2.6 Depends on vulnerable versions of node-fetch node_modules/nrm 2 high severity vulnerabilities To address all issues, run: npm audit fix
时间: 2024-04-20 11:22:34 浏览: 296
npm-audit-html::locked:为NPM审核生成HTML报告
这个报告显示有两个高安全性漏洞,其中一个是`node-fetch`的漏洞,版本号低于2.6.7,存在对未经授权的用户暴露敏感信息的风险。另一个漏洞是由于`nrm`依赖了`node-fetch`的受影响版本,也存在相同的问题。
根据报告,你可以尝试通过运行`npm audit fix`命令来解决这些问题。该命令会尝试自动更新受影响的依赖项以修复漏洞。请确保在运行该命令之前备份你的项目。
如果`npm audit fix`命令无法修复问题,你可以考虑手动更新相关依赖项的版本来解决漏洞。你可以在`package.json`文件中找到受影响的依赖项,并将其版本号更新为修复漏洞的版本。
记住,在进行任何更改之前,确保你对项目进行了适当的测试,并确保更新不会破坏现有的功能。
阅读全文