Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

521
Visualizações
cómo resolver este problema de npm glob-parent
glob-parent <5.1.2 Severity: moderate Regular expression denial of service - https://npmjs.com/advisories/1751 fix available via `npm audit fix` node_modules/watchpack-chokidar2/node_modules/glob-parent chokidar 1.0.0-rc1 - 2.1.8 Depends on vulnerable versions of glob-parent node_modules/watchpack-chokidar2/node_modules/chokidar watchpack-chokidar2 * Depends on vulnerable versions of chokidar node_modules/watchpack-chokidar2 watchpack 1.7.2 - 1.7.5 Depends on vulnerable versions of watchpack-chokidar2 node_modules/watchpack

Acabo de instalar cookie-parser en cmd. Como se mencionó anteriormente, hubo 4 moderados. Mi glob-parent -v es actualmente 7.19.1 No funciona 'npm audit' y 'npm audit fix' ¿Cómo debo hacerlo?

over 4 years ago · Santiago Trujillo
2 Respostas
Responde à pergunta

0

Soy la persona que escribió la solución para glob-parent que aterrizó en glob-parent@5.1.2 . Hay (al menos) tres formas de abordar esto.

Primera posibilidad: Actualizar de watchpack versión 1 a watchpack versión 2. watchpack versión 2 no depende de una versión vulnerable de glob-parent . Desafortunadamente, no hay un archivo CHANGELOG en el repositorio de watchpack , por lo que tendrá que encontrar los cambios relevantes de alguna otra manera. Tal vez si tiene una excelente cobertura de prueba, puede confiar en eso. O si su proyecto es relativamente nuevo, simplemente construirlo con la versión 2 de watchpack para comenzar será el camino a seguir.

La segunda posibilidad es que si watchpack es solo una dependencia de desarrollo y no algo utilizado por la parte de tu aplicación que está orientada al usuario, entonces probablemente no tengas que preocuparte por esto en absoluto y puedes ignorar el mensaje. No recomiendo esto, pero también tengo que admitir que las advertencias npm audit pueden ser un poco como un niño lobo a veces .

La tercera opción es parchear su glob-parent vulnerable con la corrección . Sin embargo, debe saber lo que está haciendo (particularmente cómo funciona npm ) para no dispararse en el pie y terminar deshaciendo la solución sin darse cuenta. Así que esto tampoco es algo que recomiendo.

Si puede actualizar watchpack a 2.x, ese es el camino a seguir.

over 4 years ago · Santiago Trujillo Relatório

0

En su paquete.json, agregue este objetivo en los scripts:

"preinstalar": "npx npm-force-resoluciones"

Luego agregue esto debajo de los scripts:

"resoluciones": { "glob-parent": "^6.0.1" }

Una cosa, no sé si algún paquete dependiente que use una versión anterior se romperá debido a 6.0.1.

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda