PT-2026-69948 · Npm · Npm-Check-Updates
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
npm-check-updates versões anteriores a 23.0.3
Descrição
Existe um problema onde um invasor pode inserir caracteres de controle de terminal arbitrários nos campos de URL da página inicial ou do repositório do arquivo
package.json de uma dependência. Quando um desenvolvedor executa o comando ncu usando as opções --format homepage ou --format repo, essas sequências de escape não filtradas são gravadas diretamente no terminal. Isso pode levar à manipulação maliciosa da saída ou a outros efeitos dependentes do terminal.Recomendações
Atualize o npm-check-updates para a versão 23.0.3 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Npm-Check-Updates