Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Npm audit vulnerabilità #456

Closed
umberto12345 opened this issue Jun 16, 2020 · 1 comment
Closed

Npm audit vulnerabilità #456

umberto12345 opened this issue Jun 16, 2020 · 1 comment

Comments

@umberto12345
Copy link

umberto12345 commented Jun 16, 2020

Comportamento atteso

Nessuna vulnerabilità alta

Comportamento attuale

Lanciando npm i nell'ultima versione della soluzione (1.4.0) otteniamo 4 vulnerabilità basse e 1 alta.
Vorrei sapere se possiamo usare in sicurezza in produzione la vostra libreria.
Sembrerebbe che browsersync sia la causa poichè non aggiornato nel lock.

Possibili soluzioni

Aggiornare il package-lock.json

Contesto

@umberto12345 umberto12345 changed the title Npm audit vulnerabilità Npm audit vulnerabilità Jun 16, 2020
@francescozaia
Copy link
Member

Esatto, purtroppo la issue dipende da BrowserSync/browser-sync#1764 che non è nelle nostre possibilità sistemare, ma ti confermo che si tratta soltanto di un tool necessario allo sviluppo e non ha alcun impatto nella versione di produzione della libreria (quella scaricabile ad esempio da qui).
Lascio aperta la issue finché non risolta.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants