node-ipc @9.2.2 投毒解决

3,053 阅读1分钟

由于node-ipc在版本 @9.2.2 ~ @10.0.* 版本有恶意代码。 npm 仓库已经下架了该模块对应版本包,编译时提示未找到版本内容,报错

解决方式有两种:

1.可通过在package.json 中增加 overrides进行规避错误版本

 "overrides": {
    "node-ipc@>9.2.1 <10": "9.2.1",
    "node-ipc@>10.1.0": "10.1.0"
  }'
  1. 将引用node-ipc的模块升级,如 vue-cli 可级到@4.5.16 或者 @5.0.3