Known vulnerabilities in arborist

Vendor: npm Inc.
Software: arborist
Software CPE: cpe:2.3:a:npm:arborist:*:*:*:*:*:*:*:*
Total vulnerabilities: 2
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting arborist arborist is affected by 2 known vulnerabilities: 2 low Critical High Medium Low

Vulnerabilities (2)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU61257 - UNIX Symbolic Link (Symlink) Following
CVE-2021-39135
CWE-61 Low
No
No
2.8.2 11.03.2022 SB2021083138
SB2022031104
SB2021120224
and 6 more
#VU61256 - UNIX Symbolic Link (Symlink) Following
CVE-2021-39134
CWE-61 Low
No
No
2.8.2 11.03.2022 SB2021083138
SB2022031104
SB2021120224
and 5 more