Mój projekt ma 6 luk w zabezpieczeniach o wysokim poziomie zagrożenia i nie mam pojęcia, jak je naprawić. Poprawka kontroli npm kończy się niepowodzeniem. Pomóż mi to naprawić.
Instalowałem https://www.npmjs.com/package/toastr w moim projekcie i po jego zainstalowaniu pokazane zostały luki w zabezpieczeniach. Nie wiem czy jest jakiś związek. === raport bezpieczeństwa audytu npm ===
Manual Review
Some vulnerabilities require your attention to resolve
Visit https://go.npm.me/audit-guide for additional guidance
High Machine-In-The-Middle
Package https-proxy-agent
Patched in >=3.0.0
Dependency of @angular/cli [dev]
Path @angular/cli > @schematics/update > pacote >
make-fetch-happen > https-proxy-agent
More info https://npmjs.com/advisories/1184
High Machine-In-The-Middle
Package https-proxy-agent
Patched in >=3.0.0
Dependency of @angular/cli [dev]
Path @angular/cli > pacote > make-fetch-happen >
https-proxy-agent
More info https://npmjs.com/advisories/1184
High Machine-In-The-Middle
Package https-proxy-agent
Patched in >=3.0.0
Dependency of @angular/cli [dev]
Path @angular/cli > @schematics/update > pacote >
npm-registry-fetch > make-fetch-happen > https-proxy-agent
More info https://npmjs.com/advisories/1184
High Machine-In-The-Middle
Package https-proxy-agent
Patched in >=3.0.0
Dependency of @angular/cli [dev]
Path @angular/cli > pacote > npm-registry-fetch >
make-fetch-happen > https-proxy-agent
More info https://npmjs.com/advisories/1184
High Machine-In-The-Middle
Package https-proxy-agent
Patched in >=3.0.0
Dependency of protractor [dev]
Path protractor > browserstack > https-proxy-agent
More info https://npmjs.com/advisories/1184
High Machine-In-The-Middle
Package https-proxy-agent
Patched in >=3.0.0
Dependency of protractor [dev]
Path protractor > saucelabs > https-proxy-agent
More info https://npmjs.com/advisories/1184
Naprawiono problemy BUILD i ogólne problemy z instalacją:
package.json
Następnie zamiast po
npm install
prostu uruchomićcmd
lubDockerfile
:źródło
Spójrz na ten wątek: Jak przesłonić zagnieżdżone wersje zależności NPM?
Po prostu zamień odpowiednie pakiety na te wymienione w audycie.
źródło