Логотип exploitDog
product: "node.js"
Консоль
Логотип exploitDog

exploitDog

product: "node.js"
Node.js

Node.jsпрограммная платформа, основанная на движке V8 (компилирующем JavaScript в машинный код)

Релизный цикл, информация об уязвимостях

Продукт: Node.js
Вендор: nodejs

График релизов

20212223242023202420252026202720282029

Недавние уязвимости Node.js

Количество 1 009

debian логотип

CVE-2015-0278

около 10 лет назад

libuv before 0.10.34 does not properly drop group privileges, which al ...

CVSS2: 10
EPSS: Низкий
ubuntu логотип

CVE-2015-0278

около 10 лет назад

libuv before 0.10.34 does not properly drop group privileges, which allows context-dependent attackers to gain privileges via unspecified vectors.

CVSS2: 10
EPSS: Низкий
redhat логотип

CVE-2015-8855

около 10 лет назад

The semver package before 4.3.2 for Node.js allows attackers to cause a denial of service (CPU consumption) via a long version string, aka a "regular expression denial of service (ReDoS)."

CVSS2: 4.3
EPSS: Низкий
redhat логотип

CVE-2015-8860

около 10 лет назад

The tar package before 2.0.0 for Node.js allows remote attackers to write to arbitrary files via a symlink attack in an archive.

CVSS2: 4.3
EPSS: Низкий
fstec логотип

BDU:2022-01720

больше 10 лет назад

Уязвимость программной платформы Node.js, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2014-7192

больше 10 лет назад

Eval injection vulnerability in index.js in the syntax-error package before 1.1.1 for Node.js 0.10.x, as used in IBM Rational Application Developer and other products, allows remote attackers to execute arbitrary code via a crafted file.

CVSS2: 10
EPSS: Средний
debian логотип

CVE-2014-7192

больше 10 лет назад

Eval injection vulnerability in index.js in the syntax-error package b ...

CVSS2: 10
EPSS: Средний
ubuntu логотип

CVE-2014-7192

больше 10 лет назад

Eval injection vulnerability in index.js in the syntax-error package before 1.1.1 for Node.js 0.10.x, as used in IBM Rational Application Developer and other products, allows remote attackers to execute arbitrary code via a crafted file.

CVSS2: 10
EPSS: Средний
nvd логотип

CVE-2014-7191

больше 10 лет назад

The qs module before 1.0.0 in Node.js does not call the compact function for array data, which allows remote attackers to cause a denial of service (memory consumption) by using a large index value to create a sparse array.

CVSS2: 5
EPSS: Низкий
debian логотип

CVE-2014-7191

больше 10 лет назад

The qs module before 1.0.0 in Node.js does not call the compact functi ...

CVSS2: 5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
debian логотип
CVE-2015-0278

libuv before 0.10.34 does not properly drop group privileges, which al ...

CVSS2: 10
2%
Низкий
около 10 лет назад
ubuntu логотип
CVE-2015-0278

libuv before 0.10.34 does not properly drop group privileges, which allows context-dependent attackers to gain privileges via unspecified vectors.

CVSS2: 10
2%
Низкий
около 10 лет назад
redhat логотип
CVE-2015-8855

The semver package before 4.3.2 for Node.js allows attackers to cause a denial of service (CPU consumption) via a long version string, aka a "regular expression denial of service (ReDoS)."

CVSS2: 4.3
1%
Низкий
около 10 лет назад
redhat логотип
CVE-2015-8860

The tar package before 2.0.0 for Node.js allows remote attackers to write to arbitrary files via a symlink attack in an archive.

CVSS2: 4.3
0%
Низкий
около 10 лет назад
fstec логотип
BDU:2022-01720

Уязвимость программной платформы Node.js, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 10 лет назад
nvd логотип
CVE-2014-7192

Eval injection vulnerability in index.js in the syntax-error package before 1.1.1 for Node.js 0.10.x, as used in IBM Rational Application Developer and other products, allows remote attackers to execute arbitrary code via a crafted file.

CVSS2: 10
44%
Средний
больше 10 лет назад
debian логотип
CVE-2014-7192

Eval injection vulnerability in index.js in the syntax-error package b ...

CVSS2: 10
44%
Средний
больше 10 лет назад
ubuntu логотип
CVE-2014-7192

Eval injection vulnerability in index.js in the syntax-error package before 1.1.1 for Node.js 0.10.x, as used in IBM Rational Application Developer and other products, allows remote attackers to execute arbitrary code via a crafted file.

CVSS2: 10
44%
Средний
больше 10 лет назад
nvd логотип
CVE-2014-7191

The qs module before 1.0.0 in Node.js does not call the compact function for array data, which allows remote attackers to cause a denial of service (memory consumption) by using a large index value to create a sparse array.

CVSS2: 5
1%
Низкий
больше 10 лет назад
debian логотип
CVE-2014-7191

The qs module before 1.0.0 in Node.js does not call the compact functi ...

CVSS2: 5
1%
Низкий
больше 10 лет назад

Уязвимостей на страницу


Поделиться