
जानबूझकर कमजोर Node.js डेमो टारगेट CVE-2020-7602 के लिए, जिसका उपयोग स्वचालित निर्भरता भेद्यता पहचान और प्रतिपूरक नियंत्रणों के माध्यम से एक-क्लिक PR-आधारित सुधार को प्रदर्शित करने के लिए किया जाता है।
यह रिपॉज़िटरी Endor Labs EXPOSURE के लिए एक सिंथेटिक डेमो टारगेट है।
CVE-2020-7602 (कोई अपस्ट्रीम फिक्स नहीं; केवल एक क्षतिपूरक नियंत्रण के माध्यम से कम किया गया)।यह रिपॉज़िटरी एक प्रोडक्शन एप्लिकेशन नहीं है। यह केवल एक वास्तविक GitHub रिपॉज़िटरी के खिलाफ EXPOSURE "क्लिक → वास्तविक PR खुलता है" डेमो को एंकर करने के लिए मौजूद है।