Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

265
Views
NPM-AUDIT encuentra vulnerabilidades altas. ¿Que se supone que haga?

npm audit se ejecutó en mi proyecto y me consiguió esto.

Inyección de alto mando
Dependencia de @angular-devkit/build-angular [dev]

Ruta @ angular-devkit/build-angular > @ngtools/webpack > matar árboles

Más información https://npmjs.com/advisories/1432

Inyección de alto mando

Paquete de matanza de árboles

Parcheado en >=1.2.2

Dependencia de @angular-devkit/build-angular [dev]

Ruta @ angular-devkit/build-angular > matar árboles

Más información https://npmjs.com/advisories/1432

Tree-kill debe actualizarse, pero es una dependencia de angular, no mía. ¿Así que lo que? ¿Necesita esperar a que angular-team actualice su propio paquete.json a una versión más nueva de tree-kill?

over 4 years ago · Santiago Trujillo
3 answers
Answer question

0

Puede solucionar esto sin esperar una nueva versión del paquete @angular-devkit/build-angular .

Solo haz los siguientes pasos:

  1. Actualice su archivo package.json agregando la sección de resolutions con la versión adecuada del paquete tree-kill :
 "resolutions": { "tree-kill": "1.2.2" }
  1. Actualice su package-lock.json ejecutando el comando:
 npx npm-force-resolutions
  1. Vuelva a instalar los paquetes de NPM en su proyecto:
 rm -r node_modules npm install

Ejecute npm audit para verificar que su proyecto ya no tenga este problema. Y no olvide confirmar los archivos modificados package.json y package-lock.json .

Más información sobre las Resoluciones de Fuerza del MNP .

over 4 years ago · Santiago Trujillo Report

0

Estaba teniendo el mismo problema hoy y lo solucioné:

  1. elimine el paquete tree-kill de la carpeta node_modules.
  2. elimine el archivo package-lock.json.
  3. vaya a la carpeta @angular-devkit/build-angular en la carpeta node_modules y edite el archivo package.json; cambiar la versión de matar árboles de 1.2.1 a 1.2.2
  4. vaya a la carpeta @ngtools/webpack en la carpeta node_modules y haga lo mismo que en el paso 3.

ejecute npm install después de eso.

over 4 years ago · Santiago Trujillo Report

0

Acabo de tener este problema también y después de algunas investigaciones, encontré algo:

NPM arroja un error en "corrección de auditoría": el registro configurado no es compatible

Por supuesto, se trata de otro problema pero, al adaptar la solución dada allí, resolvió mi problema.

Tan :

  • Eliminar la carpeta node_modules de tree-kill
  • Edite el archivo package-lock.json como si estuviera hecho pero con el módulo tree-kill en su lugar.
  • No olvide ejecutar npm install al final

Espero haber sido lo suficientemente claro.

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!