CVE-2024-36137: Zranitelnost v Node.js s příznakem --allow-fs-write
Zdroj uvádí, že v Node.js byla identifikována zranitelnost ovlivňující uživatele experimentálního modelu oprávnění s příznakem --allow-fs-write. Model oprávnění selhává u operací na deskriptorech souborů, takže operace typu fs.fchown nebo fs.fchmod mohou využít deskriptor s omezením na čtení ke změně vlastníka a oprávnění souboru.
EPSS 0.00 CVE-2024-36137 Node.js US
Shrnutí generováno strojově za 0,0027 USD — otevřít originál