NestJS 8.4.5 中的漏洞

Vulnerability in NestJS 8.4.5

最近,当我 运行 npm audit 在我的 npm 包中时,我收到以下错误:

问题似乎出在 dicer 包中,这是 NestJS 使用的一个非常流行的包。

我在网上搜索了可能的解决方案,但找不到任何修复方法。有人能解决这个问题吗?

提前致谢。

Has anyone been able to fix this yet?

没有,或者至少没有以发布的形式出现。没有针对 dicer 错误的修复程序。 The URL in the picture 你所包含的文字是这样说的。

NPM 提供将 nestjs/core 降级到不依赖它的版本。这将解决问题(尽管可能会产生其他问题)。

查看骰子的 Github 页面显示 a bug report 您可以在其中获取有关任何修复状态的最新信息。