npm audit
laufe auf mein Projekt und habe mir das besorgt
High Command Injection-
Abhängigkeit von @ angle-devkit / build-angle [dev]Pfad @ angle-devkit / build-angle> @ ngtools / webpack> tree-kill
Weitere Informationen unter https://npmjs.com/advisories/1432
High Command Injection
Paket Baum töten
Gepatcht in> = 1.2.2
Abhängigkeit von @ angle-devkit / build-angle [dev]
Path @ angle-devkit / build-angle> tree-kill
Weitere Informationen unter https://npmjs.com/advisories/1432
Tree-Kill muss aktualisiert werden, ist aber eine Dep von eckigen, nicht von mir. Na und? Müssen Sie warten, bis das Angular-Team seine eigene package.json auf eine neuere Version von Tree-Kill aktualisiert?