o tmp é um criador temporário de arquivos e diretórios para node.js. Na versão 0.2.6, o guarda _assertPath adicionado ao tmp rejeita apenas valores de string que contêm o substring... Ele é evitado quando o prefixo, o postfixo ou o modelo são fornecidos como um valor não- string (Array, Buffer, ou qualquer objeto) cujo inclui( '..') retorna falso, mas cuja stringification ainda contém../. O valor flui através do Array.prototype.join/String coerção dentro do _generateTmpName e path.join(tmpDir, opts.dir, nome), produzindo um caminho final que escapa do tmpdir e cria um arquivo ou diretório em um local controlado pelo atacante com os privilégios do processo host. Isto afeta qualquer aplicativo que encaminha dados de solicitação não confiados (um padrão comum é os campos corporais do JSON ou cadeias de consulta de entre crochets de qs- parsed, como?prefix[]=...) para tmp. file, tmp. fileSync, tmp. dir, tmp. dirSync, tmp. tmpName, ou tmp. tmpNameSync sem coerção explícita de tipo. Esta vulnerabilidade está fixada em 0.2.7. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 49982 foi publicado em 2026 - 06 - 11 T 17: 16: 35.227 Z e última modificação em 2026 - 06 - 17 T 10: 55: 49.797 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.2, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L, pontuação de exploração 3.9, pontuação de impacto 4.2; CVSS. Classificações de fraqueza associadas: CWE- 20, CWE- 22.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: raszi tmp. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.