
Repo démontrant CVE-2021-43616 / https://github.com/npm/cli/issues/2701
Dépôt démontrant CVE-2021-43616 / https://github.com/npm/cli/issues/2701
Supprimez le dossier node_modules et exécutez npx npm@8 ci, vous pouvez voir comment
npm installera la version 2.2.x (2.2.16 au moment de ce commit) même si
package-lock.json requiert la version 2.0.0
cat node_modules/shortid/package.json
J'ai commité le dossier node_modules de l'installation d'origine afin que le problème soit évident
après avoir exécuté npm ci