npx create-react-app project-title
명령어를 활용해 react-app을 만들고 github에 올리면
Potential security vulnerability found in the serialize-javascript
라며
위와 같은 경고가 발생했습니다. 클릭해 들어가보면
serialize-javascript vulnerability found in yarn.lock
이런 내용이었는데 yarn.lock에 가보면
이렇게 2.1.1 보다 최신 버전인 2.1.2도 확인할 수 있는데 CRA로 리액트 앱 만들때마다
One of your dependencies has a security vulnerability
라며
이렇게 메일까지 오니 굉장히 짜증났습니다. 결국 검색으로 해결했는데 방법이 좀 허무했습니다.
해당 프로젝트가 설치된 경로로 이동해서
yarn add serialize-javascript
위 명령어로 serialize-javascript를 yarn.lock에 추가해준 다음
commmit
-> push
한 다음 해당 github repository로 가보면
에러가 사라져 있습니다.
정확한 원인은 모르겠지만 npx로 create-react-app 활용해서 react 앱을 만들면 yarn.lock에 라이브러리 의존성이 빠지는 게 있는 모양입니다.