待验证50% 置信事实精确时间
npm 依赖图是一个典型的无标度网络(scale-free network),符合幂律分布,对针对性攻击高连接度节点极为脆弱
1
来源数
50%
置信度
长期有效
时效性
2026/8/8
首次发现
来源
相关事实
待验证NPM的管理接口不应暴露到公网,否则攻击者可能直接修改路由规则绕过认证66% 相似待验证Nginx Proxy Manager(NPM)是基于Nginx的图形化反向代理管理工具,支持自动申请和续签Let's Encrypt证书,默认管理后台端口为8162% 相似待验证NPM的管理后台默认使用端口81,不应暴露到公网61% 相似待验证企业通常搭建内部NPM私有源(如Verdaccio、Nexus或cnpm),建立依赖白名单机制,并要求所有第三方包必须经过安全扫描后才能使用60% 相似待验证P2P网络是一种去中心化的分布式架构,网络中每个节点既是资源消费者也是资源提供者,无需依赖中央服务器协调60% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/705753API
curl https://kongchang.com/api/v1/knowledge/claims/705753MCP
get_claim(id=705753)