You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

请求更新Jest包中的Glob依赖以修复安全漏洞

解决Fortify检测到的Inflight/Glob依赖漏洞问题
  • 强制锁定安全版本的Glob依赖
    根据包管理器类型,在package.json中添加字段强制覆盖依赖树中的旧版本:

    // 适用于npm
    "overrides": {
      "glob": "^10.3.10"
    }
    
    // 适用于yarn
    "resolutions": {
      "glob": "^10.3.10"
    }
    

    执行npm install或yarn install重新安装依赖,该操作会让所有间接依赖(包括Jest引入的Glob)都使用指定的安全版本。

  • 清理依赖缓存并重新扫描
    执行缓存清理命令,避免旧依赖残留:

    # npm
    npm cache clean --force
    
    # yarn
    yarn cache clean
    

    删除node_modules文件夹和对应的锁文件(package-lock.json/yarn.lock),重新安装后运行Fortify或Snyk扫描,确认漏洞提示是否消失。

  • 验证Jest功能正常
    升级Glob后,运行项目的测试命令(如npm run test),确保Jest的测试功能不受版本变更影响。若出现兼容性问题,可查看Jest官方仓库的依赖说明,选择与当前Jest版本兼容的最新安全Glob版本。

  • Angular升级的优先级建议
    无需急于升级Angular到16,先通过依赖锁定的方式解决漏洞问题即可。只有当依赖锁定无法解决兼容性问题,或项目本身有Angular版本升级需求时,再考虑版本升级。

内容的提问来源于stack exchange,提问作者Cristobal Olivares

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.03 17:24:57