【发布时间】:2020-03-24 14:00:04
【问题描述】:
我的项目依赖于analytics-node,它依赖于axios: "^0.16.2"。
我们被npm audit 标记为axios 存在漏洞,但已在0.18.1 中修复。
但是,analytics-node 没有依赖于0.18.1 或更高版本的候选版本(只有测试版)。
我们已经尝试过:
-
npm audit fix, -
npm update axios --depth 2, npm install axios@0.18.1
我最困惑的部分是为什么npm不允许我们覆盖axios的analytics-node版本,因为版本应该兼容。
【问题讨论】:
标签: npm package-lock.json