You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建Next.js 13项目遇5个中等安全漏洞,求解决方案

Next.js 13 项目 semver 安全漏洞修复方案

问题描述

使用npm create-next-app@latest默认配置创建Next.js 13项目时,终端提示安装343个包、完成344个包审计后,检测出5个中等安全漏洞。执行npm audit确认漏洞根源为semver <7.5.2版本存在正则表达式拒绝服务漏洞,依赖该版本的包包括:

  • eslint-plugin-import
  • eslint-plugin-jsx-a11y
  • eslint-plugin-react

尝试过的无效操作

  • 执行npm audit fix,未解决漏洞问题
  • 执行npm audit fix --force,仍剩余3个中等漏洞无法修复

有效解决方案

重新执行npm create-next-app@latest,在创建流程的「是否使用ESLINT」提示中选择NO。

内容的提问来源于stack exchange,提问作者H I

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.17 02:14:59