Уязвимость выполнения произвольных команд в Yarn при использовании пользовательских директорий
Описание
В Yarn обнаружена уязвимость, связанная с ненадежным путем поиска. Злоумышленник способен выполнить вредоносные команды, если жертва запускает определенные команды Yarn в директории, содержимое которой контролируется злоумышленником.
Тип уязвимости
Выполнение произвольных команд
Ссылки
- Third Party Advisory
- Issue Tracking
- Patch
- Release Notes
- Third Party Advisory
- Issue Tracking
- Patch
- Release Notes
Уязвимые конфигурации
EPSS
7.7 High
CVSS3
7.8 High
CVSS3
Дефекты
Связанные уязвимости
An untrusted search path vulnerability was found in Yarn. When a victim runs certain Yarn commands in a directory with attacker-controlled content, malicious commands could be executed in unexpected ways.
An untrusted search path vulnerability was found in Yarn. When a victim runs certain Yarn commands in a directory with attacker-controlled content, malicious commands could be executed in unexpected ways.
An untrusted search path vulnerability was found in Yarn. When a victi ...
EPSS
7.7 High
CVSS3
7.8 High
CVSS3