Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en aegir (CVE-2017-16225)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
07/06/2018
Última modificación:
09/10/2019

Descripción

aegir es un módulo para ayudar a automatizar la gestión de proyectos de JavaScript. Desde la versión 12.0.0 hasta (e incluyendo) la versión 12.0.7, incluye y publica en npm el token de GitHub de usuario (que realizó un aegir-release).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aegir_project:aegir:*:*:*:*:*:node.js:*:* 12.0.0 (incluyendo) 12.0.7 (incluyendo)


Referencias a soluciones, herramientas e información