【发布时间】:2021-12-14 01:18:27
【问题描述】:
我从 Github 收到关于 ansi-html vuanrablity 的错误。我在本地安装上运行了一个 npm 更新,它说没有修复它。我唯一能找到的关于如何解决这个问题的就是这个链接。 Uncontrolled Resource Consumption in ansi-html
但是,当我按照这些说明进行操作时,我收到了一个高度严重的警告,上面写着“87 个软件包正在寻找资金运行npm fund 了解详细信息”。我这样做了,就会显示一个 URL 列表。它还说运行 npm audit 会返回“*在 ansi-html 中不受控制的资源消耗 - https://github.com/advisories/GHSA-whgm-jr23-g3j9*" 任何有关如何解决此问题的帮助将不胜感激。
【问题讨论】:
-
所以,嗯...“不支持”错误是什么?你提到了“基金”通知,这不是错误或警告,还有审计通知指出了图书馆作者尚未解决的漏洞......我的意思是,你可以为他们修复它并提交拉取请求?
标签: node.js