CNNVD-ID编号 | CNNVD-202111-1212 |
CVE编号 | CVE-2021-43616 |
发布时间 | 2021-11-13 |
更新时间 | 2021-11-15 |
漏洞类型 | 其他 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | N/A |
厂 商 | N/A |
NPM npm CLI是美国npm(NPM)公司的一款软件包管理器。 npm CLI 存在安全漏洞,该漏洞源于软件中的npm ci命令,即使package-lock.json中的依赖信息与package.json不同,命令仍会继续安装,行为与文档不一致,攻击者容易安装原本被精确匹配阻止的恶意软件。
暂无