“此解决方案包含存在漏洞的软件包” - 如何确定哪些软件包包含漏洞?

Flu*_*ike 22 visual-studio nuget-package

当我打开解决方案资源管理器时,Visual Studio 会显示以下警告:

在此输入图像描述

当我单击“管理 NuGet 包”链接并滚动浏览 nuget 包时,我看不到任何有关具体哪些包包含漏洞的指示。如何准确找出哪些软件包包含漏洞?

mar*_*c_s 30

当您执行“管理 NuGet 包”时,您应该看到一个选项“仅显示易受攻击的”(至少我在 VS 2022 v17.8.2 中这样做):

在此输入图像描述

确保还选择“nuget.org”作为包源,因为“全部”似乎没有列出任何易受攻击的包(使用 VS v17.8.3):

在此输入图像描述

  • 我有同样的问题,当我单击“仅显示易受攻击的”时,过滤列表中没有任何内容,即使黄色图标仍然存在于“已安装”选项卡标题旁边...... (3认同)
  • 此外,我还必须确保包源设置为 Nuget.org,而不是我们的内部包管理器。 (2认同)