create-react-app 高危漏洞 - nth-check正则表达式拒绝服务(ReDoS)

luaexgnf  于 2个月前  发布在  React
关注(0)|答案(3)|浏览(35)

react-scripts依赖包使用了nth-check@1.0.2,这个版本存在较高的漏洞。但是nth-check的升级版本没有漏洞。

所以请检查修复这个漏洞的可能性。

路径:

react-scripts@5.0.1 › @svgr/webpack@5.5.0 › @svgr/plugin-svgo@5.5.0 › svgo@1.3.2 › css-select@2.1.0 › nth-check@1.0.2

ckocjqey

ckocjqey1#

看起来react-scripts团队并不关心那里的漏洞,有更多的漏洞是易受攻击的,例如loader-utils也应该已经更新到3.x版本了...距离上一次版本发布已经有9个月了!没有发布任何次要版本,没有信息,什么都没有...

相关问题