Dans Nx, des chemins de migrations fournis par un paquet peuvent s’échapper du répertoire temporaire et permettre l’écriture ou la troncature de fichiers accessibles pendant la planification d’une migration. Mettre à jour Nx vers une version corrigée; l’avis fourni signale également des conditions particulières où la copie locale vulnérable est utilisée.
Source : NVD — CVE-2026-104853 (URL fournie dans le candidat)
Analyse technique
Le champ nx-migrations.migrations n’est pas vérifié comme chemin relatif contenu. L’exploitation décrite intervient pendant la planification, avant la revue de la liste des migrations.
Impact, versions et correctif
Action recommandée
Mettre à jour Nx vers la version corrigée correspondant à la branche utilisée; vérifier les environnements qui exécutent les migrations avec une copie locale de Nx.
Sources
Priorisation DFS : P4 · 1 source(s).