VDB
BDU%3A2022-03042
BDU%3A2022-03042
PUBLISHED
CVSS 6.300000190734863 MEDIUM
Уязвимость модуля Node-tar библиотеки Node.js, позволяющая нарушителю записывать произвольные файлы или выполнить произвольный код
Risk Scores
CVSS 2.0
6.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Oracle Corp., Node.js Foundation, IBM Corp., Siemens AG | GraalVM Enterprise Edition, node-tar, IBM Cloud Private, SINEC INS |
Timeline
- May 20, 2022 CVE Published
References
- https://cert-portal.siemens.com/productcert/pdf/ssa-389290.pdf url
- https://github.com/npm/node-tar/security/advisories/GHSA-5955-9wpr-37jh url
- https://www.npmjs.com/package/tar url
- https://www.oracle.com/security-alerts/cpuoct2021.html url
- https://nvd.nist.gov/vuln/detail/CVE-2021-37713 url
- https://access.redhat.com/security/cve/cve-2021-37713 url
- https://www.ibm.com/blogs/psirt/security-bulletin-security-vulnerabilities-affect-ibm-cloud-private-node-js-cve-2021-37713/ url
- https://github.com/npm/node-tar/tags advisory