PT-2014-2739 · Node · Npm

Daniel Kahn Gillmor

+1

·

Publicado

2014-04-22

·

Atualizado

2020-10-14

·

CVE-2013-4116

CVSS v2.0

3.3

Baixa

VetorAV:L/AC:M/Au:N/C:N/I:P/A:P
Name of the Vulnerable Software and Affected Versions Node Packaged Modules (npm) versions prior to 1.3.3
Description The issue allows local users to overwrite arbitrary files via a symlink attack on temporary files with predictable names that are created when unpacking archives. This can potentially result in local privilege escalation.
Recommendations Update to version 1.3.3 or later.

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-4116
GHSA-V3JV-WRF4-5845

Produtos afetados

Npm