【发布时间】:2022-01-20 00:25:22
【问题描述】:
我有一个 net6.0 项目,其中一个包对另一个存在漏洞的包具有传递依赖。
我还明确添加了包含漏洞的最新版本的软件包。有没有办法可以用更新的版本覆盖传递依赖?
【问题讨论】:
我有一个 net6.0 项目,其中一个包对另一个存在漏洞的包具有传递依赖。
我还明确添加了包含漏洞的最新版本的软件包。有没有办法可以用更新的版本覆盖传递依赖?
【问题讨论】:
听起来您已经完成了 - 您只能使用每个包的一个版本,NuGet 在还原时选择该版本。
如果您有对较新版本的直接引用,那么该版本将因nearest wins rule 而被选中。
【讨论】: