Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

266
Vistas
NPM-AUDIT encuentra vulnerabilidades altas. ¿Que se supone que haga?

npm audit se ejecutó en mi proyecto y me consiguió esto.

Inyección de alto mando
Dependencia de @angular-devkit/build-angular [dev]

Ruta @ angular-devkit/build-angular > @ngtools/webpack > matar árboles

Más información https://npmjs.com/advisories/1432

Inyección de alto mando

Paquete de matanza de árboles

Parcheado en >=1.2.2

Dependencia de @angular-devkit/build-angular [dev]

Ruta @ angular-devkit/build-angular > matar árboles

Más información https://npmjs.com/advisories/1432

Tree-kill debe actualizarse, pero es una dependencia de angular, no mía. ¿Así que lo que? ¿Necesita esperar a que angular-team actualice su propio paquete.json a una versión más nueva de tree-kill?

over 4 years ago · Santiago Trujillo
3 Respuestas
Responde la pregunta

0

Puede solucionar esto sin esperar una nueva versión del paquete @angular-devkit/build-angular .

Solo haz los siguientes pasos:

  1. Actualice su archivo package.json agregando la sección de resolutions con la versión adecuada del paquete tree-kill :
 "resolutions": { "tree-kill": "1.2.2" }
  1. Actualice su package-lock.json ejecutando el comando:
 npx npm-force-resolutions
  1. Vuelva a instalar los paquetes de NPM en su proyecto:
 rm -r node_modules npm install

Ejecute npm audit para verificar que su proyecto ya no tenga este problema. Y no olvide confirmar los archivos modificados package.json y package-lock.json .

Más información sobre las Resoluciones de Fuerza del MNP .

over 4 years ago · Santiago Trujillo Denunciar

0

Estaba teniendo el mismo problema hoy y lo solucioné:

  1. elimine el paquete tree-kill de la carpeta node_modules.
  2. elimine el archivo package-lock.json.
  3. vaya a la carpeta @angular-devkit/build-angular en la carpeta node_modules y edite el archivo package.json; cambiar la versión de matar árboles de 1.2.1 a 1.2.2
  4. vaya a la carpeta @ngtools/webpack en la carpeta node_modules y haga lo mismo que en el paso 3.

ejecute npm install después de eso.

over 4 years ago · Santiago Trujillo Denunciar

0

Acabo de tener este problema también y después de algunas investigaciones, encontré algo:

NPM arroja un error en "corrección de auditoría": el registro configurado no es compatible

Por supuesto, se trata de otro problema pero, al adaptar la solución dada allí, resolvió mi problema.

Tan :

  • Eliminar la carpeta node_modules de tree-kill
  • Edite el archivo package-lock.json como si estuviera hecho pero con el módulo tree-kill en su lugar.
  • No olvide ejecutar npm install al final

Espero haber sido lo suficientemente claro.

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda