CB-K22/0095 Update 2
Risikostufe 2
Titel:npm: Schwachstelle ermöglicht Umgehen von SicherheitsvorkehrungenDatum:08.02.2022Software:Open Source npm, Red Hat Enterprise Linux 8.4, Oracle LinuxPlattform:Linux, UNIXAuswirkung:Umgehen von SicherheitsvorkehrungenRemoteangriff:NeinRisiko:niedrigCVE Liste:CVE-2021-3521Bezug:
Beschreibung
npm ist ein Paketmanager für die JavaScript-Laufzeitumgebung Node.js.
Ein lokaler Angreifer kann eine Schwachstelle in npm ausnutzen, um Sicherheitsvorkehrungen zu umgehen.