VDB
BDU%3A2023-03309
BDU%3A2023-03309
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость пакетного менеджера npm, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Node.js Foundation | РЕД ОС (запись в едином реестре российских программ №3751), npm |
Timeline
- Jun 22, 2023 CVE Published
References
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://github.com/nodejs/node/pull/43210 url
- https://github.com/nodejs/node/releases/tag/v17.9.1 url
- https://github.com/nodejs/node/releases/tag/v18.3.0 url
- https://github.com/npm/cli/релизы/тег/v8.11.0 url
- https://github.com/npm/cli/security/advisories/GHSA-hj9c-8jmm-8c52 url
- https://github.com/npm/cli/tree/latest/workspaces/libnpmpack url
- https://github.com/npm/cli/tree/latest/workspaces/libnpmpublish url
- https://github.com/npm/npm-packlist url
- https://security.netapp.com/advisory/ntap-20220722-0007/ url