将未维护的依赖图像大小替换为活动的 CVES 7.5
作者: rainecheck创建于 2026年7月7日更新于 2026年9月7日
标签bugstatus: needs triage
你读过《贡献准则》吗?
- 我读了关于问题的说明指南。
· 先决条件
- 我在使用"多克龙"的最新版本.
- 我尝试了
npm跑出'或yarn跑出'命令。 - 我已经尝试了`rm-rf node modules barrn.lock package-lock.json' 和重新输入包。
- 我试图用https://new.docusaurus.io创建一个复写.
- 我仔细阅读了控制台错误信息(如果适用的话)。
说明
MDX装载机牵出"图像大小". 这种依赖现已存档,见https://GitHub.com/image-size/image-size#已退休-维护者-dent-want-your-slop
2个活跃的CVES: CVE-2025-71329, CVE-2025-71330 CVE CWE: [835] (https://cwe.mitre.org/data/designs/835.html).
见https://joshua.hu/image-size-infinite-loop-dos-vulnerabilitys 实用信息.
我想那里会有一个替代的叉子 或者另一个可以使用的管子
复制演示
无回复( N)
- 复制步骤
$ 线条为何图像大小
线条为什么v1.22.22
[1/4] 为什么我们有模块"图像大小"...
[2/4] 初始化依赖图.
[3/4] 寻找依赖性...
[4] 计算文件大小...
发现"图像大小@2.0.2"
此模块存在的原因
- "@docusaurus#core#docusaurus#mdx-loader" 取决于此
- 从“@docusaurus#core-docusaurus#mdx-loader#image-smage-size”开始
无依赖的磁盘大小 : “ 748KB ”
具有独特依赖关系的磁盘大小 : "748KB"
有过渡性依赖关系的磁盘大小 : “ 748KB”
共享依赖关系的数目: 0
预期行为
少CVES在我的管道; ()
实际行为
2 CVES在我的管道: ()
你的环境
自助服务
- 我愿意自己修这个虫子.
内容来源: facebook/docusaurus