高HT-VULN-001依赖存在已知漏洞
置信度 中L1 · 已知漏洞
pnpm-lock.yamlGitHub
1image-size@2.0.2 GHSA-5p2g-fcmc-qvqq (CVE-2025-71329)
模型研判未能排除
提供的pnpm-lock.yaml片段(1-41行)中并未出现image-size依赖项,命中位置仅指向lockfileVersion声明行,无法确认image-size@2.0.2是否实际被解析安装及其在依赖树中的位置。
OSV.dev 收录的公开漏洞存在于锁定的生产依赖树中;是否可被利用取决于插件如何使用该依赖。
修复建议升级到修复版本,或评估并移除该依赖。