Чтение, создание файлов через уязвимости менеджеров Node пакетов npm, yarn, pnpm.
Стек приложений на Node растёт, равно как растёт и популярность Node среди разработчиков, но о безопасности данного стека кто и когда из пользователей оного задумывался?
PoC с предысторией по сабжу:
https://blog.daniel-ruf.de/critical-design-flaw-npm-pnpm-yarn/За ссылку спасибо
@ldviolet