目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

npm 厂商漏洞列表 / CVE 中文分析 25

npm 厂商相关 25 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

npm 是 Node.js 生态的核心包管理器,负责依赖安装与发布。其历史漏洞多涉及原型链污染、任意代码执行及依赖混淆攻击,常因验证机制缺陷导致恶意包注入。尽管平台已强化签名验证与权限控制,但供应链攻击风险依然显著。截至最新统计,已收录 25 条 CVE,反映其作为基础设施在应对复杂依赖链时的安全挑战,需持续警惕第三方包引入的潜在威胁。

找到 1 条结果 / 25清除筛选
CVE ID标题CVSS风险等级Published
CVE-2018-16473 takeapeek module 路径遍历漏洞 — takeapeekCWE-22 5.3 -2018-11-06

本页汇总了 npm 厂商截至目前公开的全部 25 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。