CVE-2026-23745
node-tar अपर्याप्त पथ स्वच्छता के माध्यम से मनमाने फ़ाइल अधिलेखन और सिमलिंक विषाक्तता के प्रति संवेदनशील
- प्रकाशित
- 16 जन॰ 2026
- अद्यतन
- 7 सित॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 31.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
node-tar Node.js के लिए एक Tar है। node-tar लाइब्रेरी (<= 7.5.2) preservePaths को false (डिफ़ॉल्ट सुरक्षित व्यवहार) होने पर Link (हार्डलिंक) और SymbolicLink प्रविष्टियों के linkpath को सैनिटाइज़ करने में विफल रहती है। यह दुर्भावनापूर्ण आर्काइव्स को एक्सट्रैक्शन रूट प्रतिबंध को बायपास करने की अनुमति देता है, जिससे हार्डलिंक्स के माध्यम से Arbitrary File Overwrite और पूर्ण सिमलिंक लक्ष्यों के माध्यम से Symlink Poisoning हो सकती है। यह भेद्यता 7.5.3 में ठीक कर दी गई है।
स्रोत
2CVE-2026-23745 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, node-tar में एक पाथ ट्रैवर्सल भेद्यता जो दुर्भावनापूर्ण tar आर्काइव के माध्यम से मनमानी फ़ाइल ओवरराइट की अनुमति देती है।
# CVE-2026-23745 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट GraphQL एंडपॉइंट्स को लक्षित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा परीक्षण और शोध के लिए भेद्यता और संभावित प्रभाव को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।