脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
pnpm uses the md5 path shortening function causes packet paths to coincide, which causes indirect packet overwriting
脆弱性説明
pnpm is a package manager. Prior to version 10.0.0, the path shortening function uses the md5 function as a path shortening compression function, and if a collision occurs, it will result in the same storage path for two different libraries. Although the real names are under the package name /node_modoules/, there are no version numbers for the libraries they refer to. This issue has been patched in version 10.0.0.
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:L
脆弱性タイプ
可逆的单向哈希
脆弱性タイトル
pnpm 安全漏洞
脆弱性説明
pnpm是pnpm开源的一个包管理器。 pnpm 10.0.0之前版本存在安全漏洞,该漏洞源于路径缩短函数使用md5可能导致不同库存储路径冲突。
CVSS情報
N/A
脆弱性タイプ
N/A