Логотип exploitDog
product: "node.js"
Консоль
Логотип exploitDog

exploitDog

product: "node.js"
Node.js

Node.jsпрограммная платформа, основанная на движке V8 (компилирующем JavaScript в машинный код)

Релизный цикл, информация об уязвимостях

Продукт: Node.js
Вендор: nodejs

График релизов

2021222324252023202420252026202720282029

Недавние уязвимости Node.js

Количество 1 064

fstec логотип

BDU:2021-03037

около 8 лет назад

Уязвимость процедуры AVX2 Montgomery библиотеки OpenSSL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
EPSS: Средний
nvd логотип

CVE-2017-14919

больше 8 лет назад

Node.js before 4.8.5, 6.x before 6.11.5, and 8.x before 8.8.0 allows remote attackers to cause a denial of service (uncaught exception and crash) by leveraging a change in the zlib module 1.2.9 making 8 an invalid value for the windowBits parameter.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2017-14919

больше 8 лет назад

Node.js before 4.8.5, 6.x before 6.11.5, and 8.x before 8.8.0 allows r ...

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2017-14919

больше 8 лет назад

Node.js before 4.8.5, 6.x before 6.11.5, and 8.x before 8.8.0 allows remote attackers to cause a denial of service (uncaught exception and crash) by leveraging a change in the zlib module 1.2.9 making 8 an invalid value for the windowBits parameter.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-rh6c-q938-3r9q

больше 8 лет назад

Moderate severity vulnerability that affects validator

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-552w-rqg8-gxxm

больше 8 лет назад

Moderate severity vulnerability that affects validator

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-xwg4-93c6-3h42

больше 8 лет назад

Directory Traversal in send

EPSS: Низкий
github логотип

GHSA-qpjp-7rp2-9c3f

больше 8 лет назад

Moderate severity vulnerability that affects validator

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-gfjr-3jmm-4g9v

больше 8 лет назад

Symlink Arbitrary File Overwrite in tar

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-x6fg-f45m-jf5q

больше 8 лет назад

Regular Expression Denial of Service in semver

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2021-03037

Уязвимость процедуры AVX2 Montgomery библиотеки OpenSSL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
14%
Средний
около 8 лет назад
nvd логотип
CVE-2017-14919

Node.js before 4.8.5, 6.x before 6.11.5, and 8.x before 8.8.0 allows remote attackers to cause a denial of service (uncaught exception and crash) by leveraging a change in the zlib module 1.2.9 making 8 an invalid value for the windowBits parameter.

CVSS3: 7.5
1%
Низкий
больше 8 лет назад
debian логотип
CVE-2017-14919

Node.js before 4.8.5, 6.x before 6.11.5, and 8.x before 8.8.0 allows r ...

CVSS3: 7.5
1%
Низкий
больше 8 лет назад
ubuntu логотип
CVE-2017-14919

Node.js before 4.8.5, 6.x before 6.11.5, and 8.x before 8.8.0 allows remote attackers to cause a denial of service (uncaught exception and crash) by leveraging a change in the zlib module 1.2.9 making 8 an invalid value for the windowBits parameter.

CVSS3: 7.5
1%
Низкий
больше 8 лет назад
github логотип
GHSA-rh6c-q938-3r9q

Moderate severity vulnerability that affects validator

CVSS3: 6.1
1%
Низкий
больше 8 лет назад
github логотип
GHSA-552w-rqg8-gxxm

Moderate severity vulnerability that affects validator

CVSS3: 6.1
1%
Низкий
больше 8 лет назад
github логотип
GHSA-xwg4-93c6-3h42

Directory Traversal in send

5%
Низкий
больше 8 лет назад
github логотип
GHSA-qpjp-7rp2-9c3f

Moderate severity vulnerability that affects validator

CVSS3: 6.1
1%
Низкий
больше 8 лет назад
github логотип
GHSA-gfjr-3jmm-4g9v

Symlink Arbitrary File Overwrite in tar

CVSS3: 7.5
0%
Низкий
больше 8 лет назад
github логотип
GHSA-x6fg-f45m-jf5q

Regular Expression Denial of Service in semver

CVSS3: 7.5
1%
Низкий
больше 8 лет назад

Уязвимостей на страницу


Поделиться