Количество 107
Количество 107

ROS-20240805-03
Множественные уязвимости consul

SUSE-SU-2023:4469-1
Security update for go1.21-openssl

ROS-20240423-06
Множественные уязвимости consul
GHSA-wqq4-5wpv-mx2g
Undici's cookie header not cleared on cross-origin redirect in fetch

BDU:2023-07356
Уязвимость клиента HTTP/1.1 undici программной платформы Node.js, позволяющая нарушителю раскрыть защищаемую информацию
GHSA-x39v-frq9-5hh8
When the Node.js policy feature checks the integrity of a resource against a trusted manifest, the application can intercept the operation and return a forged checksum to the node's policy implementation, thus effectively disabling the integrity check. Impacts: This vulnerability affects all users using the experimental policy mechanism in all active release lines: 18.x and, 20.x. Please note that at the time this CVE was issued, the policy mechanism is an experimental feature of Node.js.

BDU:2023-07176
Уязвимость программной платформы Node.js, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю отключить проверку целостности
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
---|---|---|---|---|
![]() | ROS-20240805-03 Множественные уязвимости consul | CVSS3: 7.5 | 11 месяцев назад | |
![]() | SUSE-SU-2023:4469-1 Security update for go1.21-openssl | больше 1 года назад | ||
![]() | ROS-20240423-06 Множественные уязвимости consul | CVSS3: 7.5 | около 1 года назад | |
GHSA-wqq4-5wpv-mx2g Undici's cookie header not cleared on cross-origin redirect in fetch | CVSS3: 3.9 | 0% Низкий | больше 1 года назад | |
![]() | BDU:2023-07356 Уязвимость клиента HTTP/1.1 undici программной платформы Node.js, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 3.5 | 0% Низкий | больше 1 года назад |
GHSA-x39v-frq9-5hh8 When the Node.js policy feature checks the integrity of a resource against a trusted manifest, the application can intercept the operation and return a forged checksum to the node's policy implementation, thus effectively disabling the integrity check. Impacts: This vulnerability affects all users using the experimental policy mechanism in all active release lines: 18.x and, 20.x. Please note that at the time this CVE was issued, the policy mechanism is an experimental feature of Node.js. | CVSS3: 7.5 | 0% Низкий | больше 1 года назад | |
![]() | BDU:2023-07176 Уязвимость программной платформы Node.js, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю отключить проверку целостности | CVSS3: 7.5 | 0% Низкий | больше 1 года назад |
Уязвимостей на страницу