VDB

BDU%3A2022-02880

BDU%3A2022-02880 PUBLISHED CVSS 6.900000095367432 MEDIUM

Уязвимость модуля Node.js для обработки tar архивов Node-tar, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю загрузить произвольные файлы и выполнить произвольный код

Risk Scores

CVSS 2.0
6.900000095367432

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, Red Hat Inc., Novell Inc., Node.js Foundation, Oracle Corp., АО "НППКТ"Debian GNU/Linux, Red Hat Enterprise Linux, OpenSUSE Leap, node-tar, GraalVM Enterprise Edition, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • May 12, 2022 CVE Published
  • Feb 15, 2023 CVE Updated
  • Mar 19, 2026 Distribution Patch
Open in Interactive Console →
$ Console Community · 100/wk Open console ›