Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-lite-on-pi — Esecuzione di OWASP cve-lite-cli sul monorepo pi: percorso di scansione e risultato chiave (vitest CVE-2026-47429). | Kitploit
Strumenti/GitHubGitHub/az9713/cve-lite-on-pi
Scanner di VulnerabilitàAnalisi del CodiceDevSecOpsRilevamento SegretiSicurezza della Supply ChainApprendimento e Formazione
GitHubaz9713/cve-lite-on-pi

cve-lite-on-pi

Esecuzione di OWASP cve-lite-cli sul monorepo pi: percorso di scansione e risultato chiave (vitest CVE-2026-47429).

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cve-lite-on-pi

Un breve resoconto dell'esecuzione di CVE Lite CLI sul monorepo pi e di ciò che ha rilevato.

Contesto

Questo esperimento è stato ispirato dall'articolo "OWASP CVE Lite CLI – Nuovo strumento per scansionare le vulnerabilità nei tuoi progetti" (CyberSecurityNews).

Cos'è CVE Lite CLI?

CVE Lite CLI è uno scanner a riga di comando locale, pensato per gli sviluppatori, per progetti JavaScript/TypeScript. Invece di installare o eseguire le dipendenze, legge il lockfile (package-lock.json, pnpm-lock.yaml, yarn.lock o bun.lockb), raccoglie tutte le versioni dei pacchetti risolte e le confronta con il database OSV (Open Source Vulnerabilities). Stampa quindi i risultati prioritizzati e i comandi di fix pronti da copiare ed eseguire, e termina con un codice di uscita diverso da zero quando esistono problemi urgenti — rendendolo facile da integrare in CI. Supporta npm, pnpm, Yarn e Bun.

Cosa abbiamo fatto

Abbiamo eseguito CVE Lite CLI sul monorepo pi e documentato l'intero percorso — configurazione, pipeline di scansione, scoperta e remediation suggerita — in pi-main-cve-lite-journey.md.

Fonte degli advisory: OSV (https://api.osv.dev) · Pacchetti analizzati: 443 da package-lock.json

Risultato chiave

1 vulnerabilità CRITICA — [email protected]

Fix suggerito (non applicato — questo è uno studio di sola reportistica):

root@kitploit:~
npm install -w packages/agent -w packages/ai -w packages/coding-agent [email protected]

Consulta il report completo per i dettagli interni della pipeline di scansione, i dettagli di validazione, le mitigazioni basate sul rischio e l'ambito/le limitazioni: pi-main-cve-lite-journey.md.

Contenuti

  • README.md — questa panoramica
  • pi-main-cve-lite-journey.md — il report dettagliato del percorso di scansione e dei risultati

Questo repository documenta una scansione di sicurezza una tantum a scopo educativo. Non è stata applicata alcuna remediation al progetto upstream pi.

Scarica lo strumento
ComponenteRepositoryVersione
ScannerOWASP/cve-lite-cli1.19.2 (eseguito da una build locale del sorgente; ultima versione upstream al momento della scansione: 1.20.0)
Targetearendil-works/pi (pi-monorepo)0.0.3
CampoValore
Pacchettovitest (dipendenza dev diretta)
Installata3.2.4
GravitàCRITICA — CVSS 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
AdvisoryGHSA-5xrq-8626-4rwp / CVE-2026-47429
ProblemaQuando il server UI di Vitest è in ascolto, un bypass di path traversal (\\?\\..\\) consente lettura/esecuzione arbitraria di file — specifico di Windows, oppure quando il server UI/API è esposto in rete
Corretta in3.2.6
Dichiarata inpackages/agent, packages/ai, packages/coding-agent