Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Skyn3T

#15620de 53,633
17.3CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2020-19962
9.8
2020-02-04
Npm · Klona · CVE-2020-8125
**Nome do software vulnerável e versões afetadas** Versões 1.1.0 e anteriores do klona **Descrição** Uma falha na validação de entradas no pacote npm klona pode permitir um ataque de contaminação de protótipos, resultando potencialmente na execução remota de código ou na negação de serviço em aplicativos que utilizam o klona. **Recomendações** Para as versões 1.1.0 e anteriores do klona, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2019-17702
7.5
2019-09-13
Twitter · Bower · CVE-2019-5484
**Name of the Vulnerable Software and Affected Versions** bower versions prior to 1.8.8 **Description** The issue allows for a path traversal vulnerability, enabling file write in arbitrary locations via the install command. This occurs because bower does not verify that extracted symbolic links do not resolve to targets outside of the extraction root directory, permitting attackers to write arbitrary files when a malicious package is extracted. **Recommendations** Update to version 1.8.8 or later.