依赖漏洞审计

检查项目依赖安全漏洞

提示词

请分析以下依赖文件的安全问题:

[package.json/requirements.txt/go.mod/pom.xml内容]

请:
1. 列出已知漏洞(CVE)
2. 严重程度评级
3. 影响范围
4. 建议升级版本
5. 是否有breaking changes
6. 替代方案(如包已废弃)
7. 建议的修复命令

示例输出

依赖安全审计

🔴 高危

1. **lodash < 4.17.21** - CVE-2021-23337

  • 问题:命令注入漏洞
  • 升级:npm install lodash@^4.17.21
  • Breaking:无

🟡 中危

2. **axios < 1.6.0** - CVE-2023-45857

  • 问题:CSRF token泄露
  • 升级:npm install axios@^1.6.0
  • 注意:1.x有一些API变更

🟢 低危

3. **minimist < 1.2.6** - 原型污染

  • 升级:npm install minimist@^1.2.6

建议运行:npm audit fix

0

评论 0

更多

登录后可点赞、收藏、评论和举报。

还没有评论,先发起一个具体问题。