Mon projet comporte 6 vulnérabilités de gravité élevée et je ne sais pas comment les corriger. Le correctif d'audit npm échoue. Veuillez m'aider à résoudre ce problème.
J'installais https://www.npmjs.com/package/toastr sur mon projet et après l'installation, les vulnérabilités ont été affichées. Je ne sais pas s'il y a un lien. === npm rapport de sécurité d'audit ===
Manual Review
Some vulnerabilities require your attention to resolve
Visit https://go.npm.me/audit-guide for additional guidance
High Machine-In-The-Middle
Package https-proxy-agent
Patched in >=3.0.0
Dependency of @angular/cli [dev]
Path @angular/cli > @schematics/update > pacote >
make-fetch-happen > https-proxy-agent
More info https://npmjs.com/advisories/1184
High Machine-In-The-Middle
Package https-proxy-agent
Patched in >=3.0.0
Dependency of @angular/cli [dev]
Path @angular/cli > pacote > make-fetch-happen >
https-proxy-agent
More info https://npmjs.com/advisories/1184
High Machine-In-The-Middle
Package https-proxy-agent
Patched in >=3.0.0
Dependency of @angular/cli [dev]
Path @angular/cli > @schematics/update > pacote >
npm-registry-fetch > make-fetch-happen > https-proxy-agent
More info https://npmjs.com/advisories/1184
High Machine-In-The-Middle
Package https-proxy-agent
Patched in >=3.0.0
Dependency of @angular/cli [dev]
Path @angular/cli > pacote > npm-registry-fetch >
make-fetch-happen > https-proxy-agent
More info https://npmjs.com/advisories/1184
High Machine-In-The-Middle
Package https-proxy-agent
Patched in >=3.0.0
Dependency of protractor [dev]
Path protractor > browserstack > https-proxy-agent
More info https://npmjs.com/advisories/1184
High Machine-In-The-Middle
Package https-proxy-agent
Patched in >=3.0.0
Dependency of protractor [dev]
Path protractor > saucelabs > https-proxy-agent
More info https://npmjs.com/advisories/1184
Corrections CONSTRUIRE problèmes et des problèmes d'installation généraux:
package.json
Ensuite, au lieu de
npm install
simplement exécutercmd
ouDockerfile
:la source
Jetez un œil à ce fil: Comment remplacer les versions de dépendance NPM imbriquées?
Remplacez simplement les packages correspondants par ceux répertoriés dans l'audit.
la source