Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-8174

Опубликовано: 24 июл. 2020
Источник: debian
EPSS Низкий

Описание

napi_get_value_string_*() allows various kinds of memory corruption in node < 10.21.0, 12.18.0, and < 14.4.0.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
nodejsfixed10.21.0~dfsg-1package
nodejsignoredstretchpackage
nodejsend-of-lifejessiepackage

Примечания

  • https://nodejs.org/en/blog/vulnerability/june-2020-security-releases/#napi_get_value_string_-allows-various-kinds-of-memory-corruption-high-cve-2020-8174

EPSS

Процентиль: 80%
0.01491
Низкий

Связанные уязвимости

CVSS3: 8.1
ubuntu
почти 5 лет назад

napi_get_value_string_*() allows various kinds of memory corruption in node < 10.21.0, 12.18.0, and < 14.4.0.

CVSS3: 8.1
redhat
около 5 лет назад

napi_get_value_string_*() allows various kinds of memory corruption in node < 10.21.0, 12.18.0, and < 14.4.0.

CVSS3: 8.1
nvd
почти 5 лет назад

napi_get_value_string_*() allows various kinds of memory corruption in node < 10.21.0, 12.18.0, and < 14.4.0.

CVSS3: 8.1
msrc
около 4 лет назад

Описание отсутствует

CVSS3: 8.1
github
около 3 лет назад

napi_get_value_string_*() allows various kinds of memory corruption in node < 10.21.0, 12.18.0, and < 14.4.0.

EPSS

Процентиль: 80%
0.01491
Низкий