Tengo una aplicación en React Native, y cuando ejecuto npm install recibí este error "encontré 15 vulnerabilidades (5 moderadas, 10 altas) en 1182 paquetes escaneados". Después de ejecutar npm audit, la mayor parte del error contiene esto:
Prototipo de alta contaminación en valor establecido
Valor establecido del paquete
Parcheado en >=4.0.1
Dependencia de react-native
Ruta react-native > @react-native-community/cli > @react-native-community/cli-plugin-metro > metro-config > metro-core > jest-haste-map > sane > anymatch > micromatch > llaves > boca de dragón > base > caché-base > valor establecido
Más información https://github.com/advisories/GHSA-4jqc-8m5r-9rpr
y esto:
Complejidad de expresiones regulares moderadamente ineficiente en chalk/ansi-regex
Paquete ansi-regex
Parcheado en >=5.0.1
Dependencia de react-native
Ruta react-native > @react-native-community/cli > strip-ansi > ansi-regex
Más información https://github.com/advisories/GHSA-93q8-gq69-wqmw
¿Alguien podría ayudarme a solucionar estos problemas?
Para ver Moderate Inefficient Regular Expression Complexity in chalk/ansi-regex consulte el comentario de Qix en el siguiente hilo: https://github.com/chalk/ansi-regex/commit/8d1d7cdb586269882c4bdc1b7325d0c58c8f76f9
tldr: desinfecte la entrada del usuario antes de que llegue a una API, si corresponde