目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2016-10538— node-cli 安全漏洞

EPSS 0.32% · P55
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2016-10538の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The package `node-cli` before 1.0.0 insecurely uses the lock_file and log_file. Both of these are temporary, but it allows the starting user to overwrite any file they have access to.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
对路径名的限制不恰当(路径遍历)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
node-cli 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
node-cli是一个用于快速构建命令行应用程序的工具包。 node-cli 1.0.0之前版本中存在安全漏洞,该漏洞源于程序没有安全的使用lock_file和log_file文件。攻击者可利用该漏洞覆盖任意攻击者可访问到的文件。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
HackerOnecli node module <1.0.0 -

II. CVE-2016-10538の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2016-10538のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · HackerOne · 2018-05-31 · 50 CVEs total

CVE-2016-10550sequalize SQL注入漏洞
CVE-2016-10560galenframework-cli 安全漏洞
CVE-2016-10564apk-parser 安全漏洞
CVE-2016-10565operadriver 安全漏洞
CVE-2016-10569embedza 安全漏洞
CVE-2016-10571bkjs-wand 安全漏洞
CVE-2016-10572mongodb-instance 安全漏洞
CVE-2016-10563go-ipfs-deps模块安全漏洞
CVE-2016-10553sequalize SQL注入漏洞
CVE-2016-10552igniteui 安全漏洞
CVE-2016-10554sequelize 安全漏洞
CVE-2016-10549Sails 安全漏洞
CVE-2016-10548reduce-css-calc node模块安全漏洞
CVE-2016-10547Nunjucks 安全漏洞
CVE-2016-10546PouchDB 安全漏洞
CVE-2016-10544uws 安全漏洞
CVE-2016-10543call 安全漏洞
CVE-2016-10542ws 安全漏洞
CVE-2016-10541Thshell-quote 安全漏洞
CVE-2016-10540Minimatch 安全漏洞

Showing 20 of 50 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2016-10538へのコメント

まだコメントはありません


コメントを残す