我有一个Vite React.js应用程序,我想将它连接到Firebase。但是,当我尝试安装它时,终端中弹出了一些错误。审计修复让我想到了这个:
npm审计报告
protobufjs 6.10.0 - 7.2.3严重性:高protobufjs原型污染漏洞-https://github.com/advisories/GHSA-h755-8qp9-cq85
修复可通过npm audit fix
node_modules/protobufjs @grpc/proto-loader 0.6.0-pre 1 - 0.6.13取决于protobufjs node_modules/@grpc/proto-loader @firebase/firestore <=0.0.900-exp.f43d0c698的易受攻击版本||2.3.7-202151602035 - 2.3.7-canary.f6e1645ef||>=2.3.8-20216122160依赖于@grpc/proto-loader node_modules/@firebase/firestore firebase 0.900.22的易受攻击版本||7.9.1-0 - 7.9.1-金丝雀.0396117e|| 8.6.8-202151602035 - 8.6.8-canary.f6e1645ef||>=8.7.0-20216122160依赖于@firebase/firestore node_modules/firebase的易受攻击版本
4个高严重性漏洞
我该怎么办?(这是我第一次尝试在这台计算机上安装Firebase。
我只尝试了auditfix和auditfix--force命令,因为我真的不知道其他的东西。
1条答案
按热度按时间nkoocmlb1#
我可能知道的和你一样多,但我发现了https://github.com/firebase/firebase-js-sdk/issues/7431,这似乎表明这是一个正在进行的问题。