Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260410-73-0005

Опубликовано: 10 апр. 2026
Источник: redos

Описание

Уязвимость nodejs20

Наименование уязвимого пакета

nodejs20 nodejs20-devel nodejs20-docs nodejs20-full-i18n nodejs20-libs nodejs20-npm v8-11.3-devel

Пакет обновления

nodejs20-1:20.20.0-1.el7.x86_64 nodejs20-devel-1:20.20.0-1.el7.x86_64 nodejs20-full-i18n-1:20.20.0-1.el7.x86_64 nodejs20-libs-1:20.20.0-1.el7.x86_64 nodejs20-npm-1:10.8.2-1.20.20.0.1.el7.x86_64 v8-11.3-devel-3:11.3.244.8-1.20.20.0.1.el7.x86_64 nodejs20-docs-1:20.20.0-1.el7.noarch

Версия уязвимого пакета младше

20.20.0

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) nodejs20 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

10.04.2026

CVE-2025-55130

Идентификатор БДУ ФСТЭК России:

BDU:2026-00545

Описание уязвимости:

Уязвимость программной платформы Node.js связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю скомпрометировать систему

7.7 High

CVSS3

6.6 Medium

CVSS2