You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

在React中使用Web3遇nth-check漏洞,无法安装求助

解决React项目安装Web3时的nth-check漏洞问题

可行解决方案

1. 强制升级nth-check到安全版本(推荐)

npm 8.3及以上版本支持overrides字段,可强制让所有依赖链中的nth-check升级到无漏洞的版本(如2.0.1或更高)。

在项目根目录的package.json中添加以下配置:

"overrides": {
  "nth-check": "^2.0.1"
}

保存后重新执行安装命令:

npm install

该方式会强制依赖树中所有引用nth-check的包使用指定安全版本,不影响原有依赖逻辑,可彻底解决漏洞告警。

2. 升级react-scripts到最新稳定版

nth-check的漏洞在react-scripts的较新版本中已通过依赖更新修复,若你使用的是旧版react-scripts,直接执行升级:

npm install react-scripts@latest --save-dev

升级完成后再安装Web3:

npm install web3

3. 临时跳过npm audit(应急用)

若仅需临时完成安装,可在安装时跳过audit检查:

npm install web3 --no-audit

注意:此方法仅绕过漏洞检查,未实际修复漏洞,仅适合本地开发应急场景,不建议用于生产环境。

4. 切换到Yarn包管理器

若使用Yarn,可通过resolutions字段强制指定nth-check版本:
在package.json中添加:

"resolutions": {
  "nth-check": "^2.0.1"
}

随后执行:

yarn install

内容的提问来源于stack exchange,提问作者Zieac

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.18 10:43:12