PT-2014-2739 · Node · Npm
Daniel Kahn Gillmor
+1
·
Publicado
2014-04-22
·
Atualizado
2020-10-14
·
CVE-2013-4116
CVSS v2.0
3.3
Baixa
| Vetor | AV:L/AC:M/Au:N/C:N/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
Node Packaged Modules (npm) versions prior to 1.3.3
Description
The issue allows local users to overwrite arbitrary files via a symlink attack on temporary files with predictable names that are created when unpacking archives. This can potentially result in local privilege escalation.
Recommendations
Update to version 1.3.3 or later.
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Npm