Yarn 后置链接漏洞 CVE-2019-10773 CNNVD-201912-725 CNVD-2020-03727

6.8 AV AC AU C I A
发布: 2019-12-16
修订: 2023-11-07

Yarn是一款开源的软件包安装、管理工具。 Yarn 1.21.1之前版本中存在安全漏洞,该漏洞源于包安装功能可以被用来在主机文件系统上创建任意符号链接。攻击者可利用该漏洞覆盖文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息