cloudflare / cloudflare/stream-react
npm install of the package produces 3 vulnerabilities (2 low, 1 moderate)
- Vorherrschende Sprache
- TypeScript
- Sterne
- 198
- Forks
- 30
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
Hi, can you please check if the vulnerabilities come from dependency packages you use and maybe see if you can replace them?
-MacBook-Pro job-search-tool % npm i @cloudflare/stream-react
added 1 package, and audited 876 packages in 4s
172 packages are looking for funding
run `npm fund` for details
3 vulnerabilities (2 low, 1 moderate)
To address issues that do not require attention, run:
npm audit fix
To address all issues, run:
npm audit fix --force
Run `npm audit` for details.
Beitragsleitfaden
Rechercherichtung
Beginnen Sie mit der Ausführung von npm audit für die gemeldete Paketinstallation und untersuchen Sie, welche Abhängigkeitspfade die zwei Schwachstellen mit niedriger und die eine mit mittlerer Schwere einführen. Überprüfen Sie die Abhängigkeitsdeklarationen des Pakets und bestimmen Sie, ob das Audit ohne npm audit fix --force sauber wird; abgeschlossen bedeutet, dass die gemeldeten Schwachstellen behoben oder ihre Abhängigkeitsquellen eindeutig dokumentiert sind.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- typescript
- Bereich
- security
- Issue-Typ
- Bug
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 35/100