Vulnerabilitate în depozitul NPM, permițând adăugarea unui însoțitor fără confirmare.
În repository-ul de pachete NPM a fost identificată o problemă de securitate care permite proprietarului pachetului să adauge orice utilizator ca menținător, fără a obține acordul acestui utilizator și fără a-l informa despre acțiunea efectuată. Problema se complică și mai mult, deoarece după ce un utilizator extern este adăugat ca menținător, autorul inițial al pachetului ar putea să se elimine singur din lista menținătorilor și utilizatorul extern rămâne singura persoană […]
