漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
In Yarn before 1.21.1, the package install functionality can be abused to generate arbitrary symlinks on the host filesystem by using specially crafted "bin" keys. Existing files could be overwritten depending on the current user permission set.
漏洞信息
N/A
漏洞
N/A
漏洞
Yarn 后置链接漏洞
漏洞信息
Yarn是一款开源的软件包安装、管理工具。 Yarn 1.21.1之前版本中存在安全漏洞,该漏洞源于包安装功能可以被用来在主机文件系统上创建任意符号链接。攻击者可利用该漏洞覆盖文件。
漏洞信息
N/A
漏洞
N/A