npm 厂商相关 25 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
npm 是 Node.js 生态的核心包管理器,负责依赖安装与发布。其历史漏洞多涉及原型链污染、任意代码执行及依赖混淆攻击,常因验证机制缺陷导致恶意包注入。尽管平台已强化签名验证与权限控制,但供应链攻击风险依然显著。截至最新统计,已收录 25 条 CVE,反映其作为基础设施在应对复杂依赖链时的安全挑战,需持续警惕第三方包引入的潜在威胁。
本页汇总了 npm 厂商截至目前公开的全部 25 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。