CVE-2013-4116
Dashboard / Vulnerabilities / CVE-2013-4116
Summary:
Details: lib/npm.js in Node Packaged Modules (npm) before 1.3.3 allows local users to overwrite arbitrary files via a symlink attack on temporary files with predictable names that are created when unpacking archives.
References: http://www.openwall.com/lists/oss-security/2013/07/10/17, http://www.openwall.com/lists/oss-security/2013/07/11/9, http://www.securityfocus.com/bid/61083, https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=715325, https://bugzilla.redhat.com/show_bug.cgi?id=983917, https://exchange.xforce.ibmcloud.com/vulnerabilities/87141, https://github.com/npm/npm/commit/f4d31693, https://github.com/npm/npm/issues/3635, http://www.openwall.com/lists/oss-security/2013/07/10/17, http://www.openwall.com/lists/oss-security/2013/07/11/9, https://github.com/npm/npm/commit/f4d31693, https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=715325, https://bugzilla.redhat.com/show_bug.cgi?id=983917
