You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

VS2022解决方案中存在漏洞的NuGet包如何通过命令查询?

如何用命令获取Visual Studio 2022解决方案中存在漏洞的NuGet包

你可以通过以下命令行工具扫描并列出解决方案中存在漏洞的NuGet包:

使用.NET CLI命令

  • 扫描整个解决方案的直接依赖漏洞包:

    dotnet list package --vulnerable
    

    执行后会返回漏洞包的名称、当前版本、漏洞严重等级及对应CVE编号等核心信息。

  • 扫描包含间接依赖(传递性依赖)的漏洞包:

    dotnet list package --vulnerable --include-transitive
    

    该命令会排查项目间接引用的有漏洞包,适合处理深层依赖引发的问题。

  • 针对单个项目精准扫描:

    dotnet list ./YourProject.csproj package --vulnerable
    

    将./YourProject.csproj替换为目标项目文件的实际路径即可。

使用NuGet CLI命令

确保NuGet.exe已添加到系统环境变量,执行以下命令:

  • 扫描整个解决方案:
    nuget list package -Solution ./YourSolution.sln -Vulnerable
    
  • 包含传递性依赖的扫描:
    nuget list package -Solution ./YourSolution.sln -Vulnerable -IncludeTransitive
    

注意事项

  • 保持.NET SDK或NuGet CLI为较新版本,这样才能获取最新漏洞数据库信息,避免遗漏已知风险。
  • 命令返回的漏洞信息会直接输出在控制台,方便你导出或直接处理。

内容的提问来源于stack exchange,提问作者sebarigonatto

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 19:08:10