Описание
Уязвимость nodejs-tar
Наименование уязвимого пакета
nodejs-tar
Пакет обновления
nodejs-tar-0:7.5.13-1.red80.noarch
Версия уязвимого пакета младше
7.5.13
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) nodejs-tar Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
08.05.2026
CVE-2026-23950
Идентификатор БДУ ФСТЭК России:
BDU:2026-01713Описание уязвимости:
Уязвимость библиотеки node-tar программной платформы Node.js связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на изменение и запись произвольных файлов
8.8 High
CVSS3
9 Critical
CVSS2