node-prompt-here
此仓库是 Endor Labs EXPOSURE 的合成演示目标。
- 当前状态为故意存在漏洞(HOT)。EXPOSURE 将针对其报告 HOT 判定。
- 跟踪的 CVE:
CVE-2020-7602(无上游修复;仅通过补偿性控制缓解)。
- EXPOSURE 打开的演示 PR 会将规范配置文件替换为加固后的变体,从而打破漏洞利用链——而无需升级存在漏洞的依赖项。
- 客户应用修复的工作量为一次点击(审查 + 合并)。
此仓库并非生产应用。它仅用于支撑 EXPOSURE 的“点击 → 真实 PR 打开”演示,并针对真实的 GitHub 仓库进行。