搜索结果
关于「pnpm」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-59196 | pnpm:提升安装在 node_modules 外部导入锁文件别名 (CVE-2026-59196) | 2026-07-07 | ||
| AVD-2026-59195 | pnpm:configDependency env 锁定文件中的路径遍历允许在 node_modules/.pnpm-config 外部创建符号链接 (CVE-2026-59195) | 2026-07-07 | ||
| AVD-2026-59194 | pnpm:patch-remove 可以删除 patch 目录之外的项目选定文件 (CVE-2026-59194) | 2026-07-07 | ||
| AVD-2026-55700 | pnpm:阶段下载通过清单版本遍历写入目标外部 (CVE-2026-55700) | 2026-06-26 | ||
| AVD-2026-55699 | pnpm:保留 bin 名称在全局删除期间删除 PNPM_HOME (CVE-2026-55699) | 2026-06-26 | ||
| AVD-2026-55698 | pnpm:项目环境锁定文件可以短路包管理器解析并执行锁定文件选择的 pnpm 字节 (CVE-2026-55698) | 2026-06-26 | ||
| AVD-2026-55697 | pnpm:存储库控制的 configDependencies 可以选择 pacquet 本机安装引擎 (CVE-2026-55697) | 2026-06-26 | ||
| AVD-2026-55487 | pnpm:清单身份欺骗满足 allowedBuilds 并运行攻击者生命周期 (CVE-2026-55487) | 2026-06-26 | ||
| AVD-2026-55180 | pnpm:存储库配置可以在脚本运行之前将受害者环境机密扩展到注册表请求中 (CVE-2026-55180) | 2026-06-26 | ||
| AVD-2026-50014 | pnpm:通过 Lockfile resolution.commit 进行 Git 获取参数注入 (CVE-2026-50014) | 2026-06-26 | ||
| AVD-2026-50573 | pnpm:不安全的默认行为破坏完整性检查 (CVE-2026-50573) | 2026-06-26 | ||
| AVD-2026-50021 | pnpm:通过缺少锁文件完整性字段绕过完整性检查 (CVE-2026-50021) | 2026-06-26 | ||
| AVD-2026-50017 | pnpm 将无范围用户级 npm auth 凭据绑定到存储库选择的注册表 (CVE-2026-50017) | 2026-06-26 | ||
| AVD-2026-50016 | pnpm:传递依赖别名路径遍历允许通过符号链接替换覆盖项目路径 (CVE-2026-50016) | 2026-06-26 | ||
| AVD-2026-50015 | pnpm:通过恶意补丁文件写入/删除任意文件(路径遍历)(CVE-2026-50015) | 2026-06-26 | ||
| AVD-2026-48995 | pnpm:GitHub git 依赖项的 Tarball 哈希未存储在锁定文件中 (CVE-2026-48995) | 2026-06-26 | ||
| AVD-2026-24842 | node-tar 容易通过硬链接路径遍历创建/覆盖任意文件 (CVE-2026-24842) | 2026-01-28 | ||
| AVD-2026-24131 | pnpm 安全漏洞(CVE-2026-24131) | 2026-01-27 | ||
| AVD-2026-24056 | pnpm 后置链接漏洞(CVE-2026-24056) | 2026-01-27 | ||
| AVD-2026-23890 | pnpm 安全漏洞(CVE-2026-23890) | 2026-01-27 | ||
| AVD-2026-23889 | pnpm 路径遍历漏洞(CVE-2026-23889) | 2026-01-27 | ||
| AVD-2026-23888 | pnpm 代码问题漏洞(CVE-2026-23888) | 2026-01-27 | ||
| AVD-2025-69262 | pnpm 代码注入漏洞(CVE-2025-69262) | 2026-01-08 | ||
| AVD-2025-69264 | pnpm 安全漏洞(CVE-2025-69264) | 2026-01-08 | ||
| AVD-2025-69263 | pnpm 安全漏洞(CVE-2025-69263) | 2026-01-08 | ||
| AVD-2024-47829 | PNPM使用MD5路径缩短功能会导致数据包路径重合,这会导致间接数据包覆盖(CVE-2024-47829) | 2025-04-24 | ||
| AVD-2024-53866 | 针对覆盖和`ignore-scripts`逃避的pnom易受无脚本全局缓存中毒攻击(CVE-2024-53866) | 2024-12-11 | ||
| AVD-2023-37478 | pnpm CVE-2023-37478漏洞(CVE-2023-37478) | 2023-08-01 | ||
| AVD-2022-26183 | pnpm pnpm 不可信的搜索路径 | 2022-03-22 |