#7366·sails

通过 npm 审计报告的中等安全漏洞

作者: SimonLandeholm创建于 2025年10月29日更新于 2026年2月13日
标签try this out pleaseresolved

validator <13.15.20 严重程度: 中等 validator.js 的 isURL 函数存在 URL 验证绕过漏洞 - https://GitHub.com/advisories/GHSA-9965-vmph-33xx 可通过 npm audit fix --force 进行修复 将安装 [email protected],这是一个突变更变化 node_modules/validator anchor >=0.1.0-1 依赖于 validator 的易受攻击版本 node_modules/anchor machine >=15.0.0-1 依赖于 anchor 的易受攻击版本 node_modules/machine machine-as-action >=10.0.0-0 依赖于 machine 的易受攻击版本 node_modules/machine-as-action sails >=1.0.0-0 依赖于 machine 的易受攻击版本 依赖于 machine-as-action 的易受攻击版本 依赖于 machinepack-process 的易受攻击版本 依赖于 machinepack-Redis 的易受攻击版本 依赖于 sails-generate 的易受攻击版本 依赖于 whelk 的易受攻击版本 node_modules/sails machinepack-fs >=9.0.0-0 依赖于 machine 的易受攻击版本 node_modules/machinepack-fs sails-disk >=1.1.2 依赖于 machinepack-fs 的易受攻击版本 node_modules/sails-disk sails-hook-orm * 依赖于 sails-disk 的易受攻击版本 依赖于 waterline 的易受攻击版本 node_modules/sails-hook-orm machinepack-PostgreSQL >=1.0.0-1 依赖于 machine 的易受攻击版本 node_modules/machinepack-PostgreSQL machinepack-process >=3.0.0-0 依赖于 machine 的易受攻击版本 node_modules/machinepack-process sails-generate >=1.16.8 依赖于 machinepack-process 的易受攻击版本 node_modules/sails-generate machinepack-Redis >=2.0.0 依赖于 machine 的易受攻击版本 node_modules/machinepack-Redis sails-PostgreSQL >=1.0.0-1 依赖于 machine 的易受攻击版本 依赖于 machinepack-PostgreSQL 的易受攻击版本 node_modules/sails-PostgreSQL whelk * 依赖于 machine 的易受攻击版本 node_modules/whelk waterline >=0.9.0 依赖于 anchor 的易受攻击版本 node_modules/waterline

内容来源: balderdashy/sails