Aller au contenu
Développeur Full Stack
, ,

Nx : traversée de chemin lors de la planification des migrations

Dans cet article 4 rubriques
Veille sécuritéFrontend
P4Moyenne

Dans Nx, des chemins de migrations fournis par un paquet peuvent s’échapper du répertoire temporaire et permettre l’écriture ou la troncature de fichiers accessibles pendant la planification d’une migration. Mettre à jour Nx vers une version corrigée; l’avis fourni signale également des conditions particulières où la copie locale vulnérable est utilisée.

TypeScript
IdentifiantCVE-2026-104853
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif22.7.10 et 23.2.1

Source : NVD — CVE-2026-104853 (URL fournie dans le candidat)

Analyse technique

Le champ nx-migrations.migrations n’est pas vérifié comme chemin relatif contenu. L’exploitation décrite intervient pendant la planification, avant la revue de la liste des migrations.

Impact, versions et correctif

Événement datéLa fiche NVD candidate indique une publication le 2026-10-02 à 17:17:03.920Z, dans la période demandée. Le candidat de mise à jour reprend le même résumé et n’établit pas de changement substantiel distinct; il est exclu séparément dans evidence_review.
ImpactÉcriture de fichiers hors du répertoire temporaire et possibilité de tronquer un fichier accessible.
Versions affectéesNx >= 13.10.0 et < 22.7.10; branches 23.x < 23.2.1, selon le candidat fourni.
Version corrigée22.7.10 et 23.2.1
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.8
Publication2026-10-02T17:17:03.920Z
Mise à jour2026-10-02T18:17:01.837Z

Action recommandée

Mettre à jour Nx vers la version corrigée correspondant à la branche utilisée; vérifier les environnements qui exécutent les migrations avec une copie locale de Nx.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :