升级Fedora 35后安装npm live-server提示2个高危漏洞如何修复
Fedora 35 安装live-server高危漏洞修复方案
live-server已停止维护多年,其依赖的老旧版本包存在未修复的高危漏洞是全平台普遍存在的已知问题,可按以下方案处理:
- 方案一:替换为主动维护的同类工具(推荐)
优先选择serve作为替代,这是Vercel团队官方维护的轻量静态服务器,功能完全覆盖live-server,支持热重载,无已知高危漏洞。
全局安装命令:npm install -g serve
进入静态项目目录后执行serve即可启动服务,默认监听3000端口。 - 方案二:强制修复现有live-server的漏洞
如果必须继续使用live-server,可先通过npm的audit功能尝试自动修复:npm audit fix
若自动修复失败,可执行强制修复命令:npm audit fix --force
注意:强制修复可能会更改live-server的依赖版本,存在部分功能失效的风险,需要自行测试验证可用性。 - 临时使用说明
如果仅为本地开发临时使用、不对外暴露服务端口,也可以忽略漏洞提示,不影响本地常规调试使用,但禁止在生产环境部署存在未修复高危漏洞的版本。
内容的提问来源于stack exchange,提问作者Yvan Gauthier
相关产品推荐
相关产品推荐

