http-server-node
此仓库是 Endor Labs EXPOSURE 的一个合成演示目标。
- 当前状态故意存在漏洞(HOT)。EXPOSURE 将对其报告 HOT 判定。
- 跟踪的 CVE:
CVE-2021-23797(无上游修复;仅通过补偿性控制缓解)。
- 由 EXPOSURE 打开的演示 PR 将规范配置文件替换为加固变体,从而打破漏洞利用链——无需升级易受攻击的依赖项。
- 客户应用修复所需的工作量为一次点击(审查 + 合并)。
此仓库不是生产应用程序。它仅用于在真实的 GitHub 仓库上锚定 EXPOSURE 的“点击 → 真实 PR 打开”演示。