VDB
BDU%3A2019-04690
BDU%3A2019-04690
PUBLISHED
CVSS 7.099999904632568 HIGH
Уязвимость набора инструментов командной строки пакетных менеджеров NPM и Yarn, позволяющая нарушителю записывать произвольные файлы
Risk Scores
CVSS 2.0
7.099999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Fedora Project, Node.js Foundation, Oracle Corp. | OpenSUSE Leap, Fedora, npm, yarn, GraalVM Enterprise Edition |
Timeline
- Dec 17, 2019 CVE Published
- Feb 10, 2020 CVE Updated
- Mar 18, 2026 Security Advisory
References
- https://www.securitylab.ru/news/503411.php url
- https://nvd.nist.gov/vuln/detail/CVE-2019-16776 url
- https://blog.npmjs.org/post/189618601100/binary-planting-with-the-npm-cli url
- https://www.opennet.ru/opennews/art.shtml?num=52043 url
- https://github.com/npm/cli/security/advisories/GHSA-x8qc-rrcw-4r46 url
- http://lists.opensuse.org/opensuse-security-announce/2020-01/msg00027.html advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/Z36UKPO5F3PQ3Q2POMF5LEKXWAH5RUFP/ advisory
- https://www.oracle.com/security-alerts/cpujan2020.html advisory