当前位置: 首页 > 知识库问答 >
问题:

npm安装后,我收到错误:原型污染在设定值内

严升
2023-03-14

我在React Native中有一个应用程序,当我运行npm安装时,我收到这个错误“在1182个扫描包中发现了15个漏洞(5个中等,10个高)”。运行npm audit后,大多数错误包含以下内容:

设定值的高原型污染

包集值

接上了

react-native的依赖关系

路径反应-原生

更多信息https://github.com/advisories/GHSA-4jqc-8m5r-9rpr

还有这个:

chalk/ansi regex中的中度低效正则表达式复杂性

Ansi-regex包

接上了

react-native的依赖关系

路径反应-原生

更多信息https://github.com/advisories/GHSA-93q8-gq69-wqmw

有人能帮我解决这些问题吗?

共有1个答案

仲孙献
2023-03-14

对于CHACK/ansi regex中的中度低效正则表达式复杂性,请参见Qix对以下线程的评论:https://github.com/chalk/ansi-regex/commit/8d1d7cdb586269882c4bdc1b7325d0c58c8f76f9

tldr:在用户输入到达API之前对其进行清理(如果适用)

 类似资料:
  • 我正在运行npm来安装mnodesql,这是一个用于sql服务器驱动程序的npm库。我安装这个Windows Server 2012盒。 我已经安装了Visual C 2010、node gyp和Python 2.7.x.x作为依赖项,所有这些安装都是成功的。 当我运行npm install msnodesql时,我得到一个红色的大错误: (x86)\MSBuild\Microsoft.Cpp\v

  • 问题内容: 我一直在寻找解决方案已有两天,无法在Windows 8.1系统上设置Phonegap。 每当我尝试通过npm安装Phonegap时,都会收到我认为与Cordova(-lib)有关的错误。 要安装Phonegap,我必须在系统上安装Node.js(v0.10.28)。此后,我打开了Windows Powershell,并按照Phonegap网站上的指示发出了以下命令: 输出:( 这是错误

  • 问题内容: 我是Node.js的新手,尝试使用npm安装Flatiron,但这给我一个错误。 我得到- 怎么了 我没有线索。 问题答案: 尝试 在开始安装脚本之前,因为该行指出此模块来自缓存。并且还指出没有目录。因此,清空缓存将解决您的问题。

  • C:\Users\Utkarsh 我得到了上述错误!我已经安装了python v3.10版 我还尝试从whl文件安装torch,但也出现了错误,如:[在此处输入图像描述][1]C:\Users\Utkarsh 怎么办[1]:https://i.stack.imgur.com/BdzmS.png

  • 我正在尝试全局安装我刚刚发布的 npm 模块。每次我尝试从npm或文件夹安装时,我都会收到此错误。 我正在使用sudo,并且我已经三次检查了包中的所有东西,所有东西都应该正常工作。我四处搜索了一下,看到了几个类似的案例,但都没有得到解决。以下是我的尝试。 < li >升级NPM(< code > sudo NPM install-g NPM ) < li >清除全局npm缓存(< code>sud

  • npm错误!系统Linux 3.13.0-24-通用npm错误!命令“/usr/local/bin/node”“/usr/local/bin/npm”“install”“fs”npm错误!cwd/VAR/WWW/HTML npm错误!节点-V V0.10.29 npm错误!NPM-V 1.4.14 npm错误!代码E404 npm错误!错误:EACCES,打开'npm-debug.log'npm错