国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

發(fā)現(xiàn) XLSX 軟體包漏洞,但沒有更新的軟體包
P粉221046425
P粉221046425 2024-01-21 16:14:05
0
1
905

我在 js 程式碼中使用 xlsx。從去年開始就運(yùn)作良好。今天我開始遇到問題並且建置失敗。由於:

$ yarn audit: 

yarn audit v1.22.19
┌─────────────────────────────────────────────────────────────────────────────
│ moderate: Prototype Pollution in sheetJS                               
├─────────────────────────────────────────────────────────────────────────────
│ Package: xlsx                                                         
├─────────────────────────────────────────────────────────────────────────────
│ Patched in: >=0.19.3                                                     
├─────────────────────────────────────────────────────────────────────────────
│ Dependency of: xlsx                                                         
├─────────────────────────────────────────────────────────────────────────────
│ Path: xlsx                                                         
├─────────────────────────────────────────────────────────────────────────────
│ More info: https://www.npmjs.com/advisories/1091817                     
└─────────────────────────────────────────────────────────────────────────────

很明顯,解決方案是升級到版本 0.19.3 或更高版本,但最新版本是 0.18.5,因?yàn)椋篽ttps://www.npmjs.com/package/xlsx?activeTab=readme。

有什麼辦法可以解決這個問題嗎?

P粉221046425
P粉221046425

全部回覆(1)
P粉785905797

如 README 所述,該專案不再在 GitHub 上維護(hù),也不再發(fā)佈到 npm。嘗試從以下連結(jié)安裝: https://cdn.sheetjs .com/xlsx-0.19.3/xlsx-0.19.3.tgz。在您的 package.json 檔案中加入以下內(nèi)容:

"xlsx": "https://cdn.sheetjs.com/xlsx-0.19.3/xlsx-0.19.3.tgz"
最新下載
更多>
網(wǎng)站特效
網(wǎng)站源碼
網(wǎng)站素材
前端模板