Sicherheitsanfälligkeit in NPM, die zu einer Dateiüberschreibung im System führt.
Das Unternehmen GitHub hat Details zu sieben Sicherheitsanfälligkeiten in den Tar-Paketen und @npmcli/arborist veröffentlicht, die Funktionen für die Arbeit mit Tar-Archiven und die Berechnung von Abhängigkeitsbäumen in Node.js bereitstellen. Diese Schwachstellen ermöglichen es, beim Entpacken eines speziell gestalteten Archivs Dateien außerhalb des Zielverzeichnisses zu überschreiben, abhängig von den aktuellen Zugriffsrechten. Diese Probleme eröffnen Möglichkeiten zur Ausführung beliebigen Codes in […]
