PT-2018-19173 · Npm · Eslint-Scope

Publicado

2018-07-12

·

Atualizado

2018-07-12

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Name of the Vulnerable Software and Affected Versions eslint-scope version 3.7.2
Description The issue concerns malicious code in a specific version of eslint-scope. This code reads the user's .npmrc file and sends any found authentication tokens to remote servers.
Recommendations Revoke all npm tokens to mitigate the issue.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-HXXF-Q3W9-4XGW

Produtos afetados

Eslint-Scope