npm CLI 输入验证错误漏洞 CVE-2019-16776 CNNVD-201912-666

5.5 AV AC AU C I A
发布: 2019-12-13
修订: 2023-11-07

npm CLI是一款软件包管理器。 npm CLI 6.13.3之前版本中存在输入验证错误漏洞。攻击者可借助package.json文件的bin字段利用该漏洞访问node_modules文件夹之外的文件夹。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息