BDU:2023-03309
Node.js Foundation, ООО «Ред Софт» npm, РЕД ОС
Дата обнаружения
2023-06-13
Официальное описание
Уязвимость пакетного менеджера npm связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для npm:
https://github.com/nodejs/node/pull/43210
https://github.com/nodejs/node/releases/tag/v17.9.1
https://github.com/nodejs/node/releases/tag/v18.3.0
https://github.com/npm/cli/релизы/тег/v8.11.0
https://github.com/npm/cli/security/advisories/GHSA-hj9c-8jmm-8c52
https://github.com/npm/cli/tree/latest/workspaces/libnpmpack
https://github.com/npm/cli/tree/latest/workspaces/libnpmpublish
https://github.com/npm/npm-packlist
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/