Candinya / Kratos-Rebirth

一个可爱而现代的 Hexo 主题
GNU General Public License v3.0
638 stars 79 forks source link

Bug 回报:package.json依赖中有较多的模块版本有漏洞 #74

Closed KirisameMarisas closed 3 years ago

KirisameMarisas commented 3 years ago
  1. 对Bug的描述: 在主题文件夹中使用npm install 安装相关npm modules 时,npm audit审计报出依赖中有较多漏洞。

  2. 复现Bug的方法: 可以使用如下的方案进行复现: 在最新版本的主题文件夹下使用npm install 报出依赖有漏洞。

  3. 期望的行为: 正常安装安全依赖

  4. 相关的截图: image image

  5. 运行环境(如果该Bug的产生和环境有关,例如浏览器不兼容导致): 操作系统:Win10 wsl2 (Ubuntu 20.04) 浏览器:Chrome 91.0.4472.124 Nodejs:16.4.2 npm:7.19.1

  6. 补充内容: 在使用npm audit fix 之后,依旧存在此问题。 PS: 找到使用ncu自动更新npm module后漏洞数量减少 image image

Candinya commented 3 years ago

已经修复,非常感谢提醒 👌 ❤️