Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-4116

Опубликовано: 22 апр. 2014
Источник: nvd
CVSS2: 3.3
EPSS Низкий

Описание

lib/npm.js in Node Packaged Modules (npm) before 1.3.3 allows local users to overwrite arbitrary files via a symlink attack on temporary files with predictable names that are created when unpacking archives.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:node_packaged_modules_project:node_packaged_modules:*:*:*:*:*:node.js:*:*
Версия до 1.3.3 (исключая)

EPSS

Процентиль: 29%
0.00104
Низкий

3.3 Low

CVSS2

Дефекты

CWE-59

Связанные уязвимости

ubuntu
почти 12 лет назад

lib/npm.js in Node Packaged Modules (npm) before 1.3.3 allows local users to overwrite arbitrary files via a symlink attack on temporary files with predictable names that are created when unpacking archives.

redhat
больше 12 лет назад

lib/npm.js in Node Packaged Modules (npm) before 1.3.3 allows local users to overwrite arbitrary files via a symlink attack on temporary files with predictable names that are created when unpacking archives.

debian
почти 12 лет назад

lib/npm.js in Node Packaged Modules (npm) before 1.3.3 allows local us ...

github
больше 5 лет назад

Local Privilege Escalation in npm

EPSS

Процентиль: 29%
0.00104
Низкий

3.3 Low

CVSS2

Дефекты

CWE-59