CVE-2021-39134 PUBLISHED

In Node.js existieren mehrere Schwachstellen. Die Schwachstellen bestehen in den Modulen "tar" und "@npmcli/arborist" und aufgrund von Symlink-Fehlern. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Dateien zu manipulieren. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion erforderlich.

EPSS 1.29% · 79.5th percentile

Risk Scores

EPSS Score
1.29%
79.5th percentile

Affected Products

VendorProductVersions
OracleOracle Linux
Red HatRed Hat Enterprise Linux
DebianDebian Linux
GentooGentoo Linux
SUSESUSE Linux

Timeline

References

…and 11 more

Open in Interactive Console →