【问题标题】:4 vulnerabilities - 11ty install. How i should fix this?4 个漏洞 - 11ty 安装。我应该如何解决这个问题?
【发布时间】:2023-02-04 15:06:55
【问题描述】:

请我已经尝试了所有但没有任何效果。

`# npm 审计报告

液体 <10.0.0 严重程度:中等 liquidjs 可能会泄漏原型的属性 - https://github.com/advisories/GHSA-45rm-2893-5f49 没有可用的修复 node_modules/liquidjs @11ty/eleventy <=2.0.0-canary.18 取决于易受攻击的浏览器同步版本 取决于易受攻击的 liquidjs 版本 node_modules/@11ty/eleventy

ua-解析器-js 0.8.1 - 1.0.32 严重性:高 ua-parser-js 版本中的 ReDoS 漏洞 - https://github.com/advisories/GHSA-fhg7-m89q-25r3 没有可用的修复 node_modules/ua-parser-js 浏览器同步 >=2.27.6 取决于易受攻击的 ua-parser-js 版本 node_modules/浏览器同步

4 个漏洞(1 个中等,3 个高)

有些问题需要审查,并且可能需要选择 一个不同的依赖。

我试图更新所有依赖项但没有。

【问题讨论】:

    标签: npm node-modules eleventy npm-audit


    【解决方案1】:

    一般来说,在处理 SSG 时,漏洞不是问题,因为它们只在构建时暴露自己,而不是运行时。生成的静态网站不会继承这些漏洞。

    【讨论】:

      猜你喜欢
      • 2020-06-24
      • 2011-06-10
      • 1970-01-01
      • 2023-01-03
      • 2020-03-25
      • 2020-02-14
      相关资源
      最近更新 更多