Výsledky hledání

CVE: CVE-2026-0776× výrobce: npm× v celém archivu zrušit filtry

1 karet z 1 položek CZ · EN/orig

1

Nebezpečné řešení modulů Node.js na Windows

Podle zdroje Node.js vyhledává moduly v adresáři C:\node_modules jako součást výchozího chování, což na Windows umožňuje uživatelům s nízkými právy vytvořit tento adresář a nasadit tam škodlivé moduly. Zranitelnost se týká aplikací s chybějícími nebo volitelnými závislostmi, včetně npm CLI (CVE-2026-0775) a desktopové aplikace Discord (CVE-2026-0776), přičemž Discord zůstává neopravený; Node.js, npm a Discord nepovažují tento vzorec za zranitelnost.

EPSS 0.00 CVE-2026-0775 CVE-2026-0776 Node.js npm Discord US

· ZDI Blog · Node.js Trust Falls: Dangerous Module Resolution on Windows

Shrnutí generováno strojově za 0,0046 USD