依赖漏洞审计
检查项目依赖安全漏洞
提示词
请分析以下依赖文件的安全问题:
[package.json/requirements.txt/go.mod/pom.xml内容]
请:
1. 列出已知漏洞(CVE)
2. 严重程度评级
3. 影响范围
4. 建议升级版本
5. 是否有breaking changes
6. 替代方案(如包已废弃)
7. 建议的修复命令示例输出
依赖安全审计
🔴 高危
1. **lodash < 4.17.21** - CVE-2021-23337
- 问题:命令注入漏洞
- 升级:npm install lodash@^4.17.21
- Breaking:无
🟡 中危
2. **axios < 1.6.0** - CVE-2023-45857
- 问题:CSRF token泄露
- 升级:npm install axios@^1.6.0
- 注意:1.x有一些API变更
🟢 低危
3. **minimist < 1.2.6** - 原型污染
- 升级:npm install minimist@^1.2.6
建议运行:npm audit fix
评论 0
更多
登录后可点赞、收藏、评论和举报。
还没有评论,先发起一个具体问题。