【发布时间】:2019-05-08 00:38:50
【问题描述】:
我通过提供 npm audit 得到了 18 个漏洞,然后我选择了标记为高的那个。
这是它的详细信息,
High Denial-of-Service Memory Exhaustion
Package qs
Patched in >= 1.x
Dependency of google-search-scraper
Path google-search-scraper > request > qs
More info https://nodesecurity.io/advisories/29
看来我们需要更新请求包,所以>npm i request
我已经安装好了。
现在下一步,审计命令再次给出相同的结果
请帮忙,
谢谢
编辑
Moderate Prototype pollution
Package hoek
Patched in > 4.2.0 < 5.0.0 || >= 5.0.3
Dependency of botkit
Path botkit > botbuilder > jsonwebtoken > joi > hoek
More info https://nodesecurity.io/advisories/566
【问题讨论】:
-
您是否尝试过使用
npm audit fix? -
这是相关的:youtube.com/watch?v=0dgmeTy7X3I 如果我没记错的话,演讲者提到了非常感兴趣的
qs漏洞,虽然没有说明如何修复它 -
是的,但是没用。实际上我们有 18 个不同的漏洞
标签: node.js npm npm-request