Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-43616 — Demonstration von CVE-2021-43616: npm `ci`-Befehl ignoriert package-lock.json, was unbeabsichtigte Installation von Abhängigkeitsversionen und Lieferkettenrisiko verursacht. | Kitploit
Tools/GitHubGitHub/icatalina/cve-2021-43616
SchwachstellenanalyseLieferkettensicherheitLernen & Bildung
GitHubicatalina/cve-2021-43616

CVE-2021-43616

Demonstration von CVE-2021-43616: npm `ci`-Befehl ignoriert package-lock.json, was unbeabsichtigte Installation von Abhängigkeitsversionen und Lieferkettenrisiko verursacht.

Repository anzeigen
33vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Repo zur Demonstration von CVE-2021-43616 / https://github.com/npm/cli/issues/2701

Entferne den Ordner node_modules und führe npx npm@8 ci aus. Du kannst sehen, wie npm Version 2.2.x (2.2.16 zum Zeitpunkt dieses Commits) installiert, obwohl package-lock.json 2.0.0 verlangt.

root@kitploit:~
cat node_modules/shortid/package.json

Ich habe die node_modules aus der ursprünglichen Installation committet, damit das Problem nach der Ausführung von npm ci offensichtlich ist.

Tool herunterladen