Vigilance.fr – Node.js tmp : traversée de répertoire via Symbolic Link Dir Parameter, analysé le 11/08/2025

Un attaquant peut traverser les répertoires de Node.js tmp, via Symbolic Link Dir Parameter, afin de modifier un fichier situé hors de la racine du service.


Vulnérabilités

Retour en haut