Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220125-10

Опубликовано: 25 янв. 2022
Источник: redos

Описание

Уязвимость программной платформы Node.js

Наименование уязвимого пакета

nodejs

Пакет обновления

nodejs-1:16.13.2-1.el7.x86_64

Версия уязвимого пакета младше

16.13.2-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Node.js или Установить обновление для пакета(ов) Node.js

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

25.01.2022

CVE-2021-44531

Идентификатор БДУ ФСТЭК России:

BDU:2022-00758

Описание уязвимости:

Уязвимость программной платформы Node.js связана с недостаточной проверкой альтернативных имен субъектов URI. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти промежуточные звенья с ограниченным именем и выполнить спуфинговую атаку

6.5 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2021-44532

Идентификатор БДУ ФСТЭК России:

BDU:2022-00759

Описание уязвимости:

Уязвимость программной платформы Node.js связана с недостаточной проверкой сертификатов при преобразовании SAN (альтернативных имен субъектов) в строковый формат. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, ввести в строку специальные символы и выполнить спуфинговую атаку

6.5 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2021-44533

Идентификатор БДУ ФСТЭК России:

BDU:2022-00751

Описание уязвимости:

Уязвимость программной платформы Node.js связана с неправильной проверкой полей субъекта и эмитента сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, создать сертификат со специальными именами и выполнить спуфинговую атаку

6.5 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2022-21824

Идентификатор БДУ ФСТЭК России:

BDU:2022-00760

Описание уязвимости:

Уязвимость программной платформы Node.js связана с логикой форматирования функции console.table(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специальный запрос и присвоить числовым ключам прототипа объекта пустую строку

5.3 Medium

CVSS3

5 Medium

CVSS2