JetpackComposePro icon indicating copy to clipboard operation
JetpackComposePro copied to clipboard

Problemas al instalar dependencias

Open elmarqueli opened this issue 5 months ago • 0 comments

Hola! quiero contribuir he instalado node.js y las dependencias con npm, pero me saltaron unas cuantas vulnerabilidades, una de la cual no puedo solucionar con npm audit fix es la dependencia path-to-regexp que en su pagina esta con rojo, he intentado instalar otra versión pero al hacer npm audit me sique saltando con vulnerabilidad, no se si estoy haciendo bien o no para instalar otra versión uso: npm install [email protected], no se ya cambie mil veces de versiones y me salta con vulnerabilidad no se ya. Mensaje por consola:

npm audit
# npm audit report

path-to-regexp  4.0.0 - 7.2.0
Severity: high
path-to-regexp outputs backtracking regular expressions - https://github.com/advisories/GHSA-9wv6-86v2-598j
No fix available
node_modules/astro/node_modules/path-to-regexp
  astro  <=0.0.0-xray-20231129021231 || >=0.18.0-collections.1
  Depends on vulnerable versions of path-to-regexp
  node_modules/astro
    @astrojs/mdx  <=0.0.0-vercel-upgrade-20230905174957 || >=1.0.0-beta.0
    Depends on vulnerable versions of astro
    node_modules/@astrojs/mdx
      @astrojs/starlight  *
      Depends on vulnerable versions of @astrojs/mdx
      Depends on vulnerable versions of astro
      Depends on vulnerable versions of astro-expressive-code
      node_modules/@astrojs/starlight
    astro-expressive-code  >=0.8.0
    Depends on vulnerable versions of astro
    node_modules/astro-expressive-code

5 high severity vulnerabilities

Some issues need review, and may require choosing
a different dependency.

elmarqueli avatar Sep 12 '24 01:09 elmarqueli