章節連結
近期在公司專案要引入新的套件時,會常被問到是否有 cve 或是一些資安上的漏洞。除了 cve 組織的官方搜尋外,Snyk 的 Vulnerability DB 提供更為友善的介面,還可依你下載的管道作篩選。
使用方法
1. 直接使用搜尋框查詢即可,建議只需輸入套件名稱。這邊以 jQuery 為例子:
2. 點選有興趣的結果後,可以觀看細節。
3. 若你只是單純想看要更新到何種版本可以避免此漏洞,那直接拉到最下方找到以下類似字串:
Remediation
Upgrade jquery to version 3.5.0 or higher.
換言之,用最新的 3.5.1 版本,即可避免這個問題。