You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu 18.04 LTS下Laravel相关npm中等漏洞无法修复求助

解决laravel-mix依赖imagemin引入的file-type安全漏洞问题

方案1:用npm overrides强制升级file-type(推荐)

npm 8.3.0及以上支持overrides字段,能直接强制所有依赖链里的file-type使用安全版本,步骤如下:

  • 打开项目根目录的package.json
  • 在文件里加上这段配置:
"overrides": {
  "file-type": "^16.5.4"
}
  • 重新执行安装命令:
npm install

完成后再跑npm audit,漏洞应该已修复。

方案2:手动升级laravel-mix或imagemin

如果你的npm版本低于8.3.0用不了overrides,试试直接升级laravel-mix到官方已修复漏洞的版本:

  • 先卸载当前的laravel-mix:
npm uninstall laravel-mix --save-dev
  • 安装最新版laravel-mix和cross-env:
npm install laravel-mix@latest cross-env --save-dev
  • 再用npm audit检查漏洞状态。

方案3:临时忽略漏洞(仅应急)

如果上面的方法都暂时无法实施,且该漏洞不会影响生产环境安全,可以临时隐藏警告:

npm audit --omit=dev

或者在package.json里添加"audit": "false",但这只是掩盖问题而非修复漏洞,不建议长期使用。

内容的提问来源于stack exchange,提问作者jeeva

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.24 19:09:23