npm CLI是一款软件包管理器。 npm CLI 6.13.3之前版本中存在输入验证错误漏洞。攻击者可借助package.json文件的bin字段利用该漏洞访问node_modules文件夹之外的文件夹。