Mein Projekt hat 6 Schwachstellen mit hohem Schweregrad und ich habe keine Ahnung, wie ich sie beheben kann. npm Audit Fix schlägt fehl. Bitte helfen Sie mir, dies zu beheben.
Ich habe https://www.npmjs.com/package/toastr in meinem Projekt installiert und nach der Installation wurden die Sicherheitsanfälligkeiten angezeigt. Ich weiß nicht, ob es einen Zusammenhang gibt. === npm Audit Sicherheitsbericht ===
Manual Review
Some vulnerabilities require your attention to resolve
Visit https://go.npm.me/audit-guide for additional guidance
High Machine-In-The-Middle
Package https-proxy-agent
Patched in >=3.0.0
Dependency of @angular/cli [dev]
Path @angular/cli > @schematics/update > pacote >
make-fetch-happen > https-proxy-agent
More info https://npmjs.com/advisories/1184
High Machine-In-The-Middle
Package https-proxy-agent
Patched in >=3.0.0
Dependency of @angular/cli [dev]
Path @angular/cli > pacote > make-fetch-happen >
https-proxy-agent
More info https://npmjs.com/advisories/1184
High Machine-In-The-Middle
Package https-proxy-agent
Patched in >=3.0.0
Dependency of @angular/cli [dev]
Path @angular/cli > @schematics/update > pacote >
npm-registry-fetch > make-fetch-happen > https-proxy-agent
More info https://npmjs.com/advisories/1184
High Machine-In-The-Middle
Package https-proxy-agent
Patched in >=3.0.0
Dependency of @angular/cli [dev]
Path @angular/cli > pacote > npm-registry-fetch >
make-fetch-happen > https-proxy-agent
More info https://npmjs.com/advisories/1184
High Machine-In-The-Middle
Package https-proxy-agent
Patched in >=3.0.0
Dependency of protractor [dev]
Path protractor > browserstack > https-proxy-agent
More info https://npmjs.com/advisories/1184
High Machine-In-The-Middle
Package https-proxy-agent
Patched in >=3.0.0
Dependency of protractor [dev]
Path protractor > saucelabs > https-proxy-agent
More info https://npmjs.com/advisories/1184
Behebt BUILD- Probleme und allgemeine Installationsprobleme:
package.json
Dann anstatt
npm install
einfach reinzulaufencmd
oderDockerfile
:quelle
Schauen Sie sich diesen Thread an: Wie überschreibe ich verschachtelte NPM-Abhängigkeitsversionen?
Ersetzen Sie einfach die entsprechenden Pakete durch die im Audit aufgeführten.
quelle