http-server-node
このリポジトリは、Endor Labs EXPOSURE 向けの 合成デモターゲット です。
- 現在の状態は 意図的に脆弱 (HOT) です。EXPOSURE はこれに対して HOT
判定を報告します。
- 追跡中の CVE:
CVE-2021-23797 (上流での修正はなく、補完的コントロールでのみ緩和)。
- EXPOSURE によって開かれたデモ PR は、標準の設定ファイルを強化されたバリアントに置き換え、エクスプロイトチェーンを破壊します — 脆弱な依存関係をアップグレードすることなく。
- 修正を適用するための顧客の労力は ワンクリック (レビュー + マージ) です。
このリポジトリはプロダクションアプリケーションではありません。これは、実際の GitHub リポジトリに対して EXPOSURE の「クリック → 実際の PR が開く」デモを固定するためにのみ存在します。