Зависимый бот Github обнаружил потенциальные уязвимости безопасности в разделе Мои зависимости.
Я не знаю, как это исправить. Что я должен делать?
Происхождение: https://github.com/substack/minimist/issues/164
Исправлено разрешение: минимализм - 1.2.6
Установите npm-force-разрешения: npx npm-force-разрешения
затем добавьте разрешения полей с версией зависимости, которую вы хотите исправить, в файл package.json. Он изменяет package-lock.json, чтобы принудительно установить определенную версию транзитивной зависимости.
"resolutions": {
"minimist": "1.2.6"
}
происхождение: github.com/substack/minimist/issues/164