Последние новости: Node.js

jsPDF: популярная библиотека для PDF превратилась в инструмент для кражи файлов с серверов

от Адриан Ванс

Если вы генерите PDF на Node.js и где-то подставляете путь из пользовательского ввода, проверьте jsPDF прямо сейчас. Уязвимость CVE-2025-68428 позволяет читать произвольные файлы и аккуратно упаковывать их в готовый документ, который сам же сервис потом отдаст наружу.

Читать далее