Vulnerabilità in NPM che può portare alla sovrascrittura dei file nel sistema
GitHub ha rivelato dettagli su sette vulnerabilità nei pacchetti tar e @npmcli/arborist, che forniscono funzionalità per lavorare con archivi tar e calcolare gli alberi delle dipendenze in Node.js. Le vulnerabilità consentono di sovrascrivere file al di fuori della directory principale in cui si sta estraendo, a seconda dei diritti di accesso attuali. Questi problemi permettono l'esecuzione di codice arbitrario in […]
