请求更新Jest包中的Glob依赖以修复安全漏洞
解决Fortify检测到的Inflight/Glob依赖漏洞问题
强制锁定安全版本的Glob依赖
根据包管理器类型,在package.json中添加字段强制覆盖依赖树中的旧版本:// 适用于npm "overrides": { "glob": "^10.3.10" } // 适用于yarn "resolutions": { "glob": "^10.3.10" }执行
npm install或yarn install重新安装依赖,该操作会让所有间接依赖(包括Jest引入的Glob)都使用指定的安全版本。清理依赖缓存并重新扫描
执行缓存清理命令,避免旧依赖残留:# npm npm cache clean --force # yarn yarn cache clean删除
node_modules文件夹和对应的锁文件(package-lock.json/yarn.lock),重新安装后运行Fortify或Snyk扫描,确认漏洞提示是否消失。验证Jest功能正常
升级Glob后,运行项目的测试命令(如npm run test),确保Jest的测试功能不受版本变更影响。若出现兼容性问题,可查看Jest官方仓库的依赖说明,选择与当前Jest版本兼容的最新安全Glob版本。Angular升级的优先级建议
无需急于升级Angular到16,先通过依赖锁定的方式解决漏洞问题即可。只有当依赖锁定无法解决兼容性问题,或项目本身有Angular版本升级需求时,再考虑版本升级。
内容的提问来源于stack exchange,提问作者Cristobal Olivares
相关产品推荐
相关产品推荐

