Vulnerabilidad en Node.js (CVE-2024-36137)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/09/2024
Última modificación:
09/09/2024
Descripción
Se ha identificado una vulnerabilidad en Node.js que afecta a los usuarios del modelo de permisos experimental cuando se utiliza el indicador --allow-fs-write. El modelo de permisos de Node.js no funciona con descriptores de archivos; sin embargo, operaciones como fs.fchown o fs.fchmod pueden utilizar un descriptor de archivos de "solo lectura" para cambiar el propietario y los permisos de un archivo.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA