VDB

BDU%3A2022-03022

BDU%3A2022-03022 PUBLISHED CVSS 7.199999809265137 HIGH

Уязвимость модуля Node.js для обработки tar архивов Node-tar, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю создать, перезаписать произвольные файлы и выполнить произвольный код

Risk Scores

CVSS 2.0
7.199999809265137

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, Red Hat Inc., Oracle Corp., Node.js Foundation, Siemens AG, IBM Corp., АО "НППКТ"Debian GNU/Linux, Red Hat Enterprise Linux, Red Hat Software Collections, Red Hat Advanced Cluster Management for Kubernetes, Red Hat OpenShift GitOps, GraalVM Enterprise Edition, node-tar, SINEC INS, Red Hat Openshift Data Foundation, Red Hat Openshift Container Storage, IBM Integration Bus, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • May 18, 2022 CVE Published
  • Feb 15, 2023 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›