【发布时间】:2023-02-04 15:06:55
【问题描述】:
请我已经尝试了所有但没有任何效果。
`# npm 审计报告
液体 <10.0.0 严重程度:中等 liquidjs 可能会泄漏原型的属性 - https://github.com/advisories/GHSA-45rm-2893-5f49 没有可用的修复 node_modules/liquidjs @11ty/eleventy <=2.0.0-canary.18 取决于易受攻击的浏览器同步版本 取决于易受攻击的 liquidjs 版本 node_modules/@11ty/eleventy
ua-解析器-js 0.8.1 - 1.0.32 严重性:高 ua-parser-js 版本中的 ReDoS 漏洞 - https://github.com/advisories/GHSA-fhg7-m89q-25r3 没有可用的修复 node_modules/ua-parser-js 浏览器同步 >=2.27.6 取决于易受攻击的 ua-parser-js 版本 node_modules/浏览器同步
4 个漏洞(1 个中等,3 个高)
有些问题需要审查,并且可能需要选择 一个不同的依赖。
我试图更新所有依赖项但没有。
【问题讨论】:
标签: npm node-modules eleventy npm-audit