需要新的补丁来缓解高风险漏洞
作者: andreasonny83创建于 2022年5月18日更新于 2022年5月18日
@istarkov, `fbjs` 依赖项已经在很久以前被移除,并且该 PR 已经合并到 `master` 中。然而,最新的 0.30.0 版本的 `recompose` 仍然在内部注入该包,因为它不包含 `package.json` 中的最新更改。`fbjs` 目前正在使用一个易受攻击的 `node-fetch` 版本,这使得任何使用 `recompose` 的包都具有高风险。请您触发一个新版本,以彻底摆脱这个额外的依赖项。
内容来源: acdlite/recompose