【问题标题】:Webpack package 4.41.2 security issue because terser-webpack-plugin which uses serialize-javascript version 1.9.1Webpack 包 4.41.2 安全问题,因为 terser-webpack-plugin 使用 serialize-javascript 版本 1.9.1
【发布时间】:2019-12-09 23:18:14
【问题描述】:

我面临以下问题,因为 webpack 内部依赖“serialize-javascript”版本:1.9.1

使用 terser-webpack-plugin 的 webpack 版本 4.41.2,它使用 serialize-javascript 版本 1.9.1

现在 github 提醒我的项目存在同样的问题。

我能做什么?

security issue github

【问题讨论】:

标签: javascript webpack


【解决方案1】:

如果使用yarn,可以使用resolutions:

"resolutions": {
  "terser-webpack-plugin": "^1.4.2"
}

【讨论】:

    【解决方案2】:

    这是 3 天前在 https://github.com/webpack-contrib/terser-webpack-plugin/releases/tag/v1.4.2 上修补的。 只需将以下内容添加到“依赖项”和/或“devDependencies”下的 package.json,然后运行“npm install”。仔细检查您的 package-lock.json 是否已更新。

    "devDependencies": {
            "terser-webpack-plugin": "^1.4.2",
            "serialize-javascript": ">=2.1.1",
    }
    

    注意 webpack 依赖于 "terser-webpack-plugin": "^1.4.1"。所以改成 1.4.2 就是fine

    【讨论】:

      猜你喜欢
      • 2021-05-26
      • 1970-01-01
      • 2018-07-26
      • 2019-12-13
      • 2018-03-19
      • 2016-06-20
      • 1970-01-01
      • 1970-01-01
      • 2018-05-24
      相关资源
      最近更新 更多