Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6jrj-vc65-c983

Опубликовано: 26 авг. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

unzip-stream allows Arbitrary File Write via artifact extraction

Impact

When using the Extract() method of unzip-stream, malicious zip files were able to write to paths they shouldn't be allowed to.

Patches

Fixed in 0.3.2

References

Credits

Justin Taft from Google

Пакеты

Наименование

unzip-stream

npm
Затронутые версииВерсия исправления

< 0.3.2

0.3.2

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-22

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-22