Security Advisory
CVE-2019-5484
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Bower before 1.8.8 has a path traversal vulnerability permitting file write in arbitrary locations via install command, which allows attackers to write arbitrary files when a malicious package is extracted.