Navigation und Service

CB-K22/0095 Update 7

Risikostufe 2

Titel:npm: Schwachstelle ermöglicht Umgehen von SicherheitsvorkehrungenDatum:02.03.2022Software:Open Source npm, Red Hat Enterprise Linux 8.4, Oracle LinuxPlattform:Linux, UNIXAuswirkung:Umgehen von SicherheitsvorkehrungenRemoteangriff:NeinRisiko:niedrigCVE Liste:CVE-2021-3521Bezug:

Beschreibung

npm ist ein Paketmanager für die JavaScript-Laufzeitumgebung Node.js.

Ein lokaler Angreifer kann eine Schwachstelle in npm ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

Quellen: