отношения не имеет?
Почему? Он использует тот же код, только с модификациями.
А как тогда обновить CRA?
Не знаю, не задумывался об этом.. А что именно вы хотите обновить?
проект проходит сертификацию, выкатили что надо обновить CRA CVE-2020-7660 (Обновить Create React App до 3.4.1) Вот думаю как обновить, если инжектнули CRA еще до моего прихода на проект
Посмотрите, что у вас есть в зависимостях и обновите их. А обновлять свой конфиг - ну, не знаю, смотря что в нём.
ну вот в зависимостях нет упоминания ни cra ни react-scripts
Если конфиг кастомный - то обновите terser-webpack-plugin до последней версии, этого должно быть достаточно.
Такой зависимости тоже нет... ситуация конечно...
Ну, смотрите.. CVE-2020-7660 - это, если верить гуглу, какая-то проблема в пакете serialize-javascript. Нужно понять, какая из ваших зависимостей использует его и её обновить. )
Хм.. логично, спасибо большое!
еще есть линтер для lock файлов https://github.com/lirantal/lockfile-lint
Обсуждают сегодня