NĂ« pĂ«rditĂ«simin e menaxherit tĂ« paketave NPM 6.13.4, i cili vjen me Node.js dhe pĂ«rdoret pĂ«r shpĂ«rndarjen e moduleve nĂ« gjuhĂ«n JavaScript, tri vulnerabilitete (, dhe ), qĂ« lejojnĂ« modifikimin ose ripĂ«rkufizimin e skedave tĂ« caktuar sistemor gjatĂ« instalimit tĂ« njĂ« pakete tĂ« pĂ«rgatitur nga njĂ« sulmues. NjĂ« mĂ«nyrĂ« pĂ«r tĂ« pĂ«rmirĂ«suar mbrojtjen Ă«shtĂ« instalimi me opsionin "âignore-scripts", i cili ndalon ekzekutimin e menaxherĂ«ve tĂ« ngjitur tĂ« paketave. Zhvilluesit e NPM analizuan paketat qĂ« ndodhen nĂ« repositor dhe nuk gjetĂ«n tregues tĂ« pĂ«rdorimit tĂ« problemeve tĂ« zbuluara pĂ«r tĂ« kryer sulme.
CVE-2019-16777 në lëshimet deri në 6.13.4 dhe lejon që të mbivendosen skedat ekzekutabile sistemore gjatë procesit të instalimit global të paketës. Ka mundësi që të zëvendësohen vetëm skedat në katalogun e synuar, ku instalohen skedat ekzekutabile (zakonisht /usr/local/bin).
dhe manifestohen në lëshimet deri në 6.13.3 dhe lejojnë që të shkruhen skeda të rastësishme përmes krijimit të lidhjeve simbolike në skeda jashtë katalogut të moduleve (node_modules) ose përmes manipulimeve me fushën bin në package.json (në fushën bin ishte e lejuar përdorimi i rrugëve me "\/..\/ ").
Ne përdorim skedarë cookiepër të siguruar përvojën më të mirë në faqen tonë. Duke vazhduar të përdorni faqen, ju pranoni politikën tonë të privatësisë.Prano
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDSđ„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster