javascript - 全局父 : Regular expression denial of service

标签 javascript yarnpkg

我的构建被破坏了,因为 yarn audit说我的依赖项存在漏洞:

yarn audit
yarn audit v1.22.5
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ moderate      │ Regular expression denial of service                         │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package       │ glob-parent                                                  │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Patched in    │ >=5.1.2                                                      │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ webpack-dev-server                                           │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path          │ webpack-dev-server > chokidar > glob-parent                  │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info     │ https://www.npmjs.com/advisories/1751                        │
└───────────────┴──────────────────────────────────────────────────────────────┘
1 vulnerabilities found - Packages audited: 819
Severity: 1 Moderate
Done in 0.67s.

Exited with code exit status 4

最佳答案

最好的解决方案可能是将 webpack-dev-server 升级到第 4 版。 Chokidar 在那里更新。另外,正如这里提到的,版本 4 现在是 RC,稳定版本将在不久的将来发布。
https://github.com/webpack/webpack-dev-server/issues/3407#issuecomment-884525530

关于javascript - 全局父 : Regular expression denial of service,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/67894603/

相关文章:

docker - docker build 上的 yarn 警告

javascript - 如何在 yarn 中设置自定义包安装位置?

node.js - 在docker镜像构建中运行yarn install时如何解决网络连接问题?

javascript - 无法让 Bootstrap 多选与 Angular 一起使用

javascript - Three.js 根据名称失败加载纹理

javascript - 添加滑动功能以增加项目

javascript - Apple M1 芯片上的随机 "Assertion failed"错误

javascript - 要求浏览器探测另一个站点上的数据

javascript - jquery 中追加元素

ruby-on-rails - Yarn Registry 总是返回 503 Unavailable