Node.js即使在v1.2.5中也存在最小安全问题

Node.js即使在v1.2.5中也存在最小安全问题,node.js,express,security,npm,minimist,Node.js,Express,Security,Npm,Minimist,在安装了快速把手并运行了“npm审计”之后,我得到了一个针对minimist的“低严重性漏洞”警告。npm说:“修补>=0.2.1=1.2.3” 所以我升级到了Minimistv1.2.5,但我仍然收到了安全警告 Windows10Pro 节点:v13.11.0 npm:v6.14.3 express:v4.17.1 快速车把:v4.7.3 最小值列表:v1.2.5 这是目前已知的问题: “@jimp/core”:{ “版本”:“0.8.5”, “已决定”:https://regis

在安装了快速把手并运行了“npm审计”之后,我得到了一个针对minimist的“低严重性漏洞”警告。npm说:“修补>=0.2.1=1.2.3”

所以我升级到了Minimistv1.2.5,但我仍然收到了安全警告

  • Windows10Pro
  • 节点:v13.11.0
  • npm:v6.14.3
  • express:v4.17.1
  • 快速车把:v4.7.3
  • 最小值列表:v1.2.5

这是目前已知的问题:

“@jimp/core”:{
“版本”:“0.8.5”,
“已决定”:https://registry.npmjs.org/@jimp/core/-/core-0.8.5.tgz“,
“完整性”:“sha512-Jto1IdL5HYg7uE15rpQjK6dfZJ6d6gRjUsVCPW50nIfXgWizaTibFEov90W9Bj+irwKrX2ntG3e3pZUyOC0COg=”,
“需要”:{
“@jimp/utils”:“^0.8.5”,
“任意基”:“^1.1.0”,
“缓冲区”:“^5.2.0”,
“核心js”:“^2.5.7”,
“exif解析器”:“^0.1.12”,
“文件类型”:“^9.0.0”,
“加载bmfont”:“^1.3.1”,
“mkdirp”:“0.5.1”,
“phin”:“^2.9.1”,
“像素匹配”:“^4.0.2”,
“TinyColor 2”:“^1.4.1”
},
“依赖项”:{
“文件类型”:{
“版本”:“9.0.0”,
“已决定”:https://registry.npmjs.org/file-type/-/file-type-9.0.0.tgz",
“完整性”:“sha512 Qe/5NJRGIOLWIJPQ3B7BEPZPFCGZGGOTAGZMKXY4LA6BXKTUSTK7WP12LEJ/MLKTPVIZMIURCLYWT6OV9LW=”
},
“mkdirp”:{
“版本”:“0.5.1”,
“已决定”:https://registry.npmjs.org/mkdirp/-/mkdirp-0.5.1.tgz",
“完整性”:“sha1-MAV0OOrGz3+MR2fzhkjWaX11yQM=”,
“需要”:{
“最小值列表”:“^0.0.8”
},
“依赖项”:{
“最低标准”:{
“版本”:“^0.0.8”,
“已决定”:https://registry.npmjs.org/minimist/-/minimist-0.0.8.tgz",
“完整性”:“sha1 hX/KV8M5FSYLUKCYUHQP6ARSF0=”
}
}
}