通过 npm 审计报告的中等安全漏洞
validator <13.15.20
严重程度: 中等
validator.js 的 isURL 函数存在 URL 验证绕过漏洞 - https://GitHub.com/advisories/GHSA-9965-vmph-33xx
可通过 npm audit fix --force 进行修复
将安装 [email protected],这是一个突变更变化
node_modules/validator
anchor >=0.1.0-1
依赖于 validator 的易受攻击版本
node_modules/anchor
machine >=15.0.0-1
依赖于 anchor 的易受攻击版本
node_modules/machine
machine-as-action >=10.0.0-0
依赖于 machine 的易受攻击版本
node_modules/machine-as-action
sails >=1.0.0-0
依赖于 machine 的易受攻击版本
依赖于 machine-as-action 的易受攻击版本
依赖于 machinepack-process 的易受攻击版本
依赖于 machinepack-Redis 的易受攻击版本
依赖于 sails-generate 的易受攻击版本
依赖于 whelk 的易受攻击版本
node_modules/sails
machinepack-fs >=9.0.0-0
依赖于 machine 的易受攻击版本
node_modules/machinepack-fs
sails-disk >=1.1.2
依赖于 machinepack-fs 的易受攻击版本
node_modules/sails-disk
sails-hook-orm *
依赖于 sails-disk 的易受攻击版本
依赖于 waterline 的易受攻击版本
node_modules/sails-hook-orm
machinepack-PostgreSQL >=1.0.0-1
依赖于 machine 的易受攻击版本
node_modules/machinepack-PostgreSQL
machinepack-process >=3.0.0-0
依赖于 machine 的易受攻击版本
node_modules/machinepack-process
sails-generate >=1.16.8
依赖于 machinepack-process 的易受攻击版本
node_modules/sails-generate
machinepack-Redis >=2.0.0
依赖于 machine 的易受攻击版本
node_modules/machinepack-Redis
sails-PostgreSQL >=1.0.0-1
依赖于 machine 的易受攻击版本
依赖于 machinepack-PostgreSQL 的易受攻击版本
node_modules/sails-PostgreSQL
whelk *
依赖于 machine 的易受攻击版本
node_modules/whelk
waterline >=0.9.0
依赖于 anchor 的易受攻击版本
node_modules/waterline
内容来源: balderdashy/sails