BDU:2026-01714
Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю раскрыть защищаемую информацию
📄 Описание
Уязвимость библиотеки node-tar программной платформы Node.js связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
🖥️ Уязвимое ПО
Node.js Foundation
Наименование ПО: Node.js, node-tar
Версия ПО: 24.13.0 (Node.js), 25.3.0 (Node.js), до 7.5.2 (node-tar)
Тип ПО: Сетевое программное средство, Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:C/I:P/A:P
CVSS 3.0
AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:L
CVSS 4.0
AV:L/AC:H/AT:P/PR:L/UI:P/VC:H/VI:L/VA:L/SC:H/SI:H/SA:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,1)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты