Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/icatalina/cve-2021-43616
Анализ уязвимостейБезопасность Цепочки ПоставокОбучение и Образование
GitHubicatalina/cve-2021-43616

CVE-2021-43616

Демонстрация CVE-2021-43616: команда npm `ci` игнорирует package-lock.json, что приводит к непреднамеренной установке версий зависимостей и риску для цепочки поставок.

Репозиторий
334 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Репозиторий, демонстрирующий CVE-2021-43616 / https://github.com/npm/cli/issues/2701

Удалите папку node_modules и выполните npx npm@8 ci, вы увидите, как npm установит версию 2.2.x (на момент этого коммита — 2.2.16), несмотря на то, что package-lock.json требует версию 2.0.0

root@kitploit:~
cat node_modules/shortid/package.json

Я закоммитил папку node_modules из оригинальной установки, поэтому проблема очевидна после выполнения npm ci

Скачать инструмент