【发布时间】:2020-09-01 00:53:57
【问题描述】:
我很确定这个错误只是今天才出现,以前从未发生过。 当我创建一个新的 react 应用程序时,该过程发现了 1 个高漏洞:
高:拒绝服务
包: http-proxy
已修补:没有可用的补丁
依赖关系: react-scripts
路径: react-scripts > webpack-dev-server > http-proxy-middleware > http-proxy
更多信息: https://npmjs.com/advisories/1486
(我的“react-scripts”版本是3.4.1)。当然,“npm audit fix”不起作用。
我能做些什么呢?是需要关心还是可以正常工作?
【问题讨论】:
-
github上有一个关于这个github.com/http-party/node-http-proxy/issues/1446的问题。
-
npmjs.com/advisories/1486 中给出的建议表明目前还没有可用的修复程序。这是因为该漏洞报告是今天才添加的,需要进一步评估。
-
我们是否应该同时停止运行 npm 审计?
-
今天我也遇到了同样的问题
-
DoS 漏洞通常意味着有一种方法可以滥用模块来快速关闭您的应用程序而无需太多努力。如果您的 http 代理是面向公众的,那么这可能是一个问题。在修复之前,您无能为力。
标签: reactjs http-proxy denial-of-service