The Hacker News 06.01.2026 03:30

Critical AdonisJS Bodyparser Flaw (CVSS 9.2) Enables Arbitrary File Write on Servers

**Zusammenfassung:** Im AdonisJS Bodyparser npm-Paket wurde eine kritische Sicherheitslücke (CVE-2026-21440) mit einem CVSS-Score von 9,2 entdeckt. Die Path-Traversal-Schwachstelle im Multipart-Bereich ermöglicht es Angreifern, beliebige Dateien auf dem Server zu schreiben und damit die vollständige Kontrolle über das System zu erlangen. Betroffen sind alle Nutzer des "@adonisjs/bodyparser" npm-Pakets. Betroffene sollten umgehend auf die neueste Version des Pakets aktualisieren, um sich vor möglichen Angriffen zu schützen.

Vollständiger Artikel für Mitglieder verfügbar

Einloggen oder registrieren um den KI-aufbereiteten Artikel mit erklärten Fachbegriffen zu lesen.

Erwähnte CVEs