Node.js — программная платформа, основанная на движке V8 (компилирующем JavaScript в машинный код)
Релизный цикл, информация об уязвимостях
График релизов
Количество 1 024

BDU:2025-10188
Уязвимость пакета cipher-base программной платформы Node.js, позволяющая нарушителю выполнить произвольный код

RLSA-2025:8395
Low: rsync security update

SUSE-SU-2025:02536-1
Security update for boost

BDU:2025-09383
Уязвимость компонента V8 программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

BDU:2025-09382
Уязвимость функции path.normalize() программной платформы Node.js, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

BDU:2025-10095
Уязвимость пакета tar-fs библиотеки для потоковой обработки файлов формата tar tar-stream программной платформы Node.js, позволяющая нарушителю записывать произвольные файлы

BDU:2025-10620
Уязвимость функции ThrowException() модели разрешений программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

BDU:2025-10619
Уязвимость функции ReadFileUtf8() модели разрешений программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

BDU:2025-10618
Уязвимость модели разрешений программной платформы Node.js, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю обойти существующие ограничения безопасности и отправлять несанкционированные запросы

BDU:2025-02664
Уязвимость программной платформы Node.js, связанная с отсутствием освобождения памяти после эффективного срока службы, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
---|---|---|---|---|
![]() | BDU:2025-10188 Уязвимость пакета cipher-base программной платформы Node.js, позволяющая нарушителю выполнить произвольный код | CVSS3: 9 | 0% Низкий | 28 дней назад |
![]() | RLSA-2025:8395 Low: rsync security update | 7% Низкий | около 2 месяцев назад | |
![]() | SUSE-SU-2025:02536-1 Security update for boost | 7% Низкий | около 2 месяцев назад | |
![]() | BDU:2025-09383 Уязвимость компонента V8 программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4 | 0% Низкий | 2 месяца назад |
![]() | BDU:2025-09382 Уязвимость функции path.normalize() программной платформы Node.js, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации | CVSS3: 7.9 | 2% Низкий | 2 месяца назад |
![]() | BDU:2025-10095 Уязвимость пакета tar-fs библиотеки для потоковой обработки файлов формата tar tar-stream программной платформы Node.js, позволяющая нарушителю записывать произвольные файлы | CVSS3: 9.8 | 0% Низкий | 4 месяца назад |
![]() | BDU:2025-10620 Уязвимость функции ThrowException() модели разрешений программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | 4 месяца назад |
![]() | BDU:2025-10619 Уязвимость функции ReadFileUtf8() модели разрешений программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 3.7 | 0% Низкий | 4 месяца назад |
![]() | BDU:2025-10618 Уязвимость модели разрешений программной платформы Node.js, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю обойти существующие ограничения безопасности и отправлять несанкционированные запросы | CVSS3: 6.5 | 0% Низкий | 4 месяца назад |
![]() | BDU:2025-02664 Уязвимость программной платформы Node.js, связанная с отсутствием освобождения памяти после эффективного срока службы, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | 7 месяцев назад |
Уязвимостей на страницу