Aller au contenu
InYourGeek
visiteur@inyourgeek — console
compléter historique ouvrirhelp
EN
← Retour au registre

@typespec/openapi3

ÉlevéenpmGHSA-2q42-4q24-7rgv

Ce qu’il faut faire

Aucune version corrigée n’est publiée à ce jour. Les versions <= 1.15.0 sont concernées : appliquez le contournement décrit dans l’avis.

Une faille de traversée de répertoire affecte le paquet npm @typespec/openapi3. Versions concernées : <= 1.15.0. Aucune version corrigée publiée à ce jour. Score CVSS 7.1.

Ce que la faille permet : Des fichiers hors du périmètre prévu peuvent être lus ou écrits.

Paquet
@typespec/openapi3
Écosystème
npm (JavaScript)
Nature
Traversée de répertoire
Versions concernées
<= 1.15.0
CVSS
7.1
Publié le
8 septembre 2026

Sources

Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.