Registre des MNP jugé vulnérable aux abus de "Confusion manifeste"
Registre des MNP jugé vulnérable aux abus de "Confusion manifeste"
28 June 2023
Le registre public npm, une base de données de packages JavaScript, ne parvient pas à comparer les données du manifeste du package npm avec l'archive de fichiers décrite par data, ce qui crée une opportunité pour l'installation et l'exécution de fichiers malveillants.