Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8gr3-2gjw-jj7g

Опубликовано: 16 мар. 2022
Источник: github
Github: Прошло ревью

Описание

Hidden functionality in node-ipc

The package node-ipc version 9.2.2 is vulnerable to hidden functionality that was introduced by the maintainer. The package uses a dependency that writes a file to disk that does not pertain to the functionality of the package and is not included in versions < 9.2.2.

Пакеты

Наименование

node-ipc

npm
Затронутые версииВерсия исправления

= 9.2.2

Отсутствует

Дефекты

CWE-912

Дефекты

CWE-912