Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-43616 — توضيح لـ CVE-2021-43616: أمر npm `ci` يتجاهل package-lock.json، مما يسبب تثبيت إصدارات تبعيات غير مقصودة وخطر سلسلة التوريد. | Kitploit
أدوات/GitHubGitHub/icatalina/cve-2021-43616
تحليل الثغرات الأمنيةأمن سلسلة التوريدالتعلم والتعليم
GitHubicatalina/cve-2021-43616

CVE-2021-43616

توضيح لـ CVE-2021-43616: أمر npm `ci` يتجاهل package-lock.json، مما يسبب تثبيت إصدارات تبعيات غير مقصودة وخطر سلسلة التوريد.

عرض المستودع
33منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

المستودع يوضح CVE-2021-43616 / https://github.com/npm/cli/issues/2701

قم بإزالة مجلد node_modules وقم بتشغيل npx npm@8 ci، يمكنك رؤية كيف سيقوم npm بتثبيت الإصدار 2.2.x (2.2.16 في وقت هذا الالتزام) على الرغم من أن package-lock.json يتطلب 2.0.0

root@kitploit:~
cat node_modules/shortid/package.json

لقد قمت بتضمين مجلد node_modules من التثبيت الأصلي في الالتزام بحيث تكون المشكلة واضحة بعد تشغيل npm ci

تنزيل الأداة