Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-23920

Опубликовано: 16 фев. 2023
Источник: redhat
CVSS3: 4.2
EPSS Низкий

Описание

An untrusted search path vulnerability exists in Node.js. <19.6.1, <18.14.1, <16.19.1, and <14.21.3 that could allow an attacker to search and potentially load ICU data when running with elevated privileges.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat 3scale API Management Platform 23scale-amp-system-containerFix deferred
Red Hat Enterprise Linux 8nodejsNot affected
Red Hat Enterprise Linux 8nodejsFixedRHSA-2023:158204.04.2023
Red Hat Enterprise Linux 8nodejsFixedRHSA-2023:158304.04.2023
Red Hat Enterprise Linux 8nodejsFixedRHSA-2023:174312.04.2023
Red Hat Enterprise Linux 8.4 Extended Update SupportnodejsFixedRHSA-2023:153330.03.2023
Red Hat Enterprise Linux 8.6 Extended Update SupportnodejsFixedRHSA-2023:174212.04.2023
Red Hat Enterprise Linux 9nodejsFixedRHSA-2023:265409.05.2023
Red Hat Enterprise Linux 9nodejsFixedRHSA-2023:265509.05.2023
Red Hat Enterprise Linux 9.0 Extended Update SupportnodejsFixedRHSA-2023:553309.10.2023

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-426
https://bugzilla.redhat.com/show_bug.cgi?id=2172217Node.js: insecure loading of ICU data through ICU_DATA environment variable

EPSS

Процентиль: 26%
0.00088
Низкий

4.2 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.2
ubuntu
больше 2 лет назад

An untrusted search path vulnerability exists in Node.js. <19.6.1, <18.14.1, <16.19.1, and <14.21.3 that could allow an attacker to search and potentially load ICU data when running with elevated privileges.

CVSS3: 4.2
nvd
больше 2 лет назад

An untrusted search path vulnerability exists in Node.js. <19.6.1, <18.14.1, <16.19.1, and <14.21.3 that could allow an attacker to search and potentially load ICU data when running with elevated privileges.

CVSS3: 4.2
msrc
больше 2 лет назад

Описание отсутствует

CVSS3: 4.2
debian
больше 2 лет назад

An untrusted search path vulnerability exists in Node.js. <19.6.1, <18 ...

suse-cvrf
больше 2 лет назад

Security update for nodejs12

EPSS

Процентиль: 26%
0.00088
Низкий

4.2 Medium

CVSS3