VDB

BDU%3A2019-04690

BDU%3A2019-04690 PUBLISHED CVSS 7.099999904632568 HIGH

Уязвимость набора инструментов командной строки пакетных менеджеров NPM и Yarn, позволяющая нарушителю записывать произвольные файлы

Risk Scores

CVSS 2.0
7.099999904632568

Affected Products

VendorProductVersions
Novell Inc., Fedora Project, Node.js Foundation, Oracle Corp.OpenSUSE Leap, Fedora, npm, yarn, GraalVM Enterprise Edition

Timeline

  • Dec 17, 2019 CVE Published
  • Feb 10, 2020 CVE Updated
  • Mar 18, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›