JetpackComposePro
JetpackComposePro copied to clipboard
Problemas al instalar dependencias
Hola! quiero contribuir he instalado node.js y las dependencias con npm, pero me saltaron unas cuantas vulnerabilidades, una de la cual no puedo solucionar con npm audit fix es la dependencia path-to-regexp que en su pagina esta con rojo, he intentado instalar otra versión pero al hacer npm audit me sique saltando con vulnerabilidad, no se si estoy haciendo bien o no para instalar otra versión uso: npm install [email protected], no se ya cambie mil veces de versiones y me salta con vulnerabilidad no se ya. Mensaje por consola:
npm audit
# npm audit report
path-to-regexp 4.0.0 - 7.2.0
Severity: high
path-to-regexp outputs backtracking regular expressions - https://github.com/advisories/GHSA-9wv6-86v2-598j
No fix available
node_modules/astro/node_modules/path-to-regexp
astro <=0.0.0-xray-20231129021231 || >=0.18.0-collections.1
Depends on vulnerable versions of path-to-regexp
node_modules/astro
@astrojs/mdx <=0.0.0-vercel-upgrade-20230905174957 || >=1.0.0-beta.0
Depends on vulnerable versions of astro
node_modules/@astrojs/mdx
@astrojs/starlight *
Depends on vulnerable versions of @astrojs/mdx
Depends on vulnerable versions of astro
Depends on vulnerable versions of astro-expressive-code
node_modules/@astrojs/starlight
astro-expressive-code >=0.8.0
Depends on vulnerable versions of astro
node_modules/astro-expressive-code
5 high severity vulnerabilities
Some issues need review, and may require choosing
a different dependency.