page.js >=1.4.0 依赖于 path-to-regexp 的易受攻击版本
作者: MarkBFamFour创建于 2024年11月6日更新于 2024年12月9日
你好, 最近我从 npm 收到高严重级别的警告, 该库依赖于 path-to-regexp 的易受攻击版本(在我这个例子中, page.js 1.11.6 依赖于 path-to-regexp 1.2.1)。是否可以解决这个问题, 或者我是否可以升级到 path-to-regexp 1.9.0 等版本, 以为 page.js 提供一个安全的 path-to-regexp 库?
内容来源: visionmedia/page.js