NIFCLOUD-mbaas / ncmb_js

ニフクラ mobile backend JavaScript SDK
https://mbaas.nifcloud.com
Other
28 stars 27 forks source link

ncmbの内部に脆弱性がある #249

Closed ldiago closed 4 years ago

ldiago commented 4 years ago

次のコマンドを使用してncmbをインストールした後 npm install ncmb -S

ncmbのqs依存関係の脆弱性に関する次の情報を受け取りました。

また、次のコマンドを使用して解決しようとしましたが、うまくいきませんでした。 npm audit fix --force

どうすれば よろしい です か

image001

ncmbadmin commented 4 years ago

お世話になっております、issueをいただき、ありがとうございます。

いただいた内容について、こちら側でも再現いたしましたので、 該当ライブラリのバージョンアップを検討させていただきます。 順次、優先付けをおこなったうえで対応いたしますので、 今しばらくお待ちいただきますようお願いいたします。 対応次第、こちらの issue にて報告いたします。

今後とも、mobile backend どうぞよろしくお願いいたします。