O vulnerabilitate în NPM, care duce la suprascrierea fișierelor în sistem
Compania GitHub a dezvăluit detalii despre șapte vulnerabilități în pachetele tar și @npmcli/arborist, care oferă funcții pentru lucrul cu arhive tar și calcularea arborelui de dependențe în Node.js. Vulnerabilitățile permit, la extragerea unei arhive special concepute, suprascrierea fișierelor din afara directorului rădăcină în care se face extragerea, în limita permisiunilor actuale. Problemele permit executarea de cod arbitrar în […]
