node-prompt-here
このリポジトリは、Endor Labs EXPOSURE 向けの 合成デモターゲット です。
- 現在の状態は 意図的に脆弱 (HOT) です。EXPOSURE はそれに対して HOT 判定を報告します。
- 追跡対象 CVE:
CVE-2020-7602 (上流の修正はなく、補完的なコントロールによってのみ緩和されています)。
- EXPOSURE によって開かれたデモ PR は、標準の設定ファイルを、脆弱な依存関係をアップグレードすることなく エクスプロイトチェーンを断つ強化版と交換します。
- 修正を適用するための顧客の労力は ワンクリック (レビュー + マージ) です。
このリポジトリは本番アプリケーションではありません。実際の GitHub リポジトリに対して EXPOSURE の「クリック → 実際の PR が開く」デモを固定するためだけに存在します。