React js 应用-高危漏洞-immer

React js app - high severity vulnerability - immer

我没有找到太多有用的信息来解决。 有人遇到过这个问题吗?

-找到immer into package-lock.json -更新版本到8.0.1 -删除node_modules -运行 脚本 npm i -享受

作为临时解决方法,直到第三方软件包将其依赖项更新到最新的 immerjs version (>=8.0.1) you can use yarn resolutions 以使用指定的固定 immer 版本 >=8.0.1:

更新在 package.json

"devDependencies": {
  "immer": "8.0.1",
},
"resolutions": {
  "immer": "8.0.1"
}

注意:不要忘记在这些更改后 运行 yarn install

一个 is maybe npm-force-resolutions.