En raison d'une vulnérabilité du code, j'essaie de mettre à jour une sous-dépendance. Le paquet est snapdragon
J'ai actuellement la version 0.8.2 installée, mais je souhaite passer à la dernière version. 0.12.0
.
J'ai mis à jour tous les paquets qui nécessitent snapdragon
en tant que dépendance. Maintenant, d'après le package.json de ces paquets, ils requièrent "^0.8.1"
qui devrait notamment soutenir 0.12.0
également.
Voici le résultat de npm ls snapdragon
:
nodemon@1.19.2
chokidar@2.1.8
braces@2.3.2
snapdragon@0.8.2 deduped
webpack@4.40.2
micromatch@3.1.10
extglob@2.0.4
expand-brackets@2.1.4
snapdragon@0.8.2 deduped
snapdragon@0.8.2 deduped
nanomatch@1.2.13
snapdragon@0.8.2 deduped
snapdragon@0.8.2
J'ai essayé de lancer npm update snapdragon
J'ai également essayé un nouveau npm install
sans verrouillage du paquet, mais sans succès. Finalement, j'ai décidé d'installer de force snapdraon@0.12.0
mais maintenant il semble que j'ai des dépendances non satisfaites.
nodemon@1.19.2
chokidar@2.1.8
braces@2.3.2
UNMET DEPENDENCY snapdragon@^0.8.1
snapdragon@0.12.0
webpack@4.40.2
micromatch@3.1.10
extglob@2.0.4
expand-brackets@2.1.4
UNMET DEPENDENCY snapdragon@^0.8.1
UNMET DEPENDENCY snapdragon@^0.8.1
nanomatch@1.2.13
UNMET DEPENDENCY snapdragon@^0.8.1
UNMET DEPENDENCY snapdragon@^0.8.1
L'exigence ne devrait-elle pas ^0.8.1
accepter la version 0.12.0
? Comment puis-je demander à package-lock de mettre à jour le paquet vers la dernière version ?