eemeli/yaml 已包含在其中,且受到 CVE-2023-2251 的影响,您是否可以升级 bable-plugin-macros 以移除这个老旧的依赖项?

作者: jchambers-ln创建于 2025年12月17日更新于 2025年12月17日

下面的依赖项在安全扫描器中报告了 CVE-2023-2251,是否可以将 babel-plugin-macros 的版本升级到更高的版本,以便删除对 eemeli/[email protected] 的依赖(在更新版本中,cosmicconfig 将转移到另一个 yaml 库)? 最初我以为这是扫描器中的一个假阳性,直到我深入研究后才意识到旧版的 cosmicconfig 使用了该库,但在更新版本中进行了更改。

内容来源: projectstorm/react-diagrams