Ubuntu 18.04 LTS下Laravel相关npm中等漏洞无法修复求助
解决laravel-mix依赖imagemin引入的file-type安全漏洞问题
方案1:用npm overrides强制升级file-type(推荐)
npm 8.3.0及以上支持overrides字段,能直接强制所有依赖链里的file-type使用安全版本,步骤如下:
- 打开项目根目录的
package.json - 在文件里加上这段配置:
"overrides": { "file-type": "^16.5.4" }
- 重新执行安装命令:
npm install
完成后再跑npm audit,漏洞应该已修复。
方案2:手动升级laravel-mix或imagemin
如果你的npm版本低于8.3.0用不了overrides,试试直接升级laravel-mix到官方已修复漏洞的版本:
- 先卸载当前的laravel-mix:
npm uninstall laravel-mix --save-dev
- 安装最新版laravel-mix和cross-env:
npm install laravel-mix@latest cross-env --save-dev
- 再用
npm audit检查漏洞状态。
方案3:临时忽略漏洞(仅应急)
如果上面的方法都暂时无法实施,且该漏洞不会影响生产环境安全,可以临时隐藏警告:
npm audit --omit=dev
或者在package.json里添加"audit": "false",但这只是掩盖问题而非修复漏洞,不建议长期使用。
内容的提问来源于stack exchange,提问作者jeeva
相关产品推荐
相关产品推荐

