Estoy bastante seguro de que este error apareció solo hoy y nunca antes. Cuando creo una nueva aplicación de reacción, el proceso encontró 1 vulnerabilidad alta:
Alto: denegación de servicio
Paquete: http-proxy
Parcheado en: No hay parche disponible
Dependencia de: scripts de reacción
Ruta: react-scripts > webpack-dev-server > http-proxy-middleware > http-proxy
Más información: https://npmjs.com/advisories/1486
(Mi versión de " react-scripts " es 3.4.1 ). Por supuesto, la " npm audit fix " no funciona.
¿Qué puedo hacer al respecto? ¿Es algo que me importe o puedo trabajar normalmente?
Todas las versiones de proxy http son vulnerables a la denegación de servicio. Una solicitud HTTP con un cuerpo largo desencadena una excepción no controlada ERR_HTTP_HEADERS_SENT que bloquea el servidor proxy. Esto solo es posible cuando el servidor proxy establece encabezados en la solicitud de proxy mediante la función proxyReq.setHeader.
Para un servidor proxy que se ejecuta en http://localhost:3000 , la siguiente solicitud curl activa la excepción no controlada: curl -XPOST http://localhost:3000 -d "$(python -c 'print("x"*1025) ')"
Actualmente no hay solución disponible. Considere usar un paquete alternativo hasta que haya una solución disponible.
Pero por el momento, puedes trabajar normalmente. No debería causar ningún tipo de anomalía de funcionamiento a partir de ahora.
Actualice a http-proxy 1.18.1+ que contiene una solución para el problema de seguridad detallado. NPM ahora ha actualizado sus API de seguridad para incluir la información de que este problema ahora está resuelto.
Consulte https://github.com/http-party/node-http-proxy/issues/1446 para obtener más información
primero instale el paquete
npm instalar http-proxy --save-dev
en su archivo package.json agregue las siguientes declaraciones
"resoluciones" :{ "http-proxy": "^1.18.1" }
"scripts":{ "preinstalación": "npx npm-force-resoluciones" }
luego ejecute el comando en el símbolo del sistema-
instalar npm
esto podría arreglar su vulnerabilidad