Количество 93
Количество 93
CVE-2022-35256
The llhttp parser in the http module in Node v18.7.0 does not correctl ...
ELSA-2023-1743
ELSA-2023-1743: nodejs:14 security, bug fix, and enhancement update (IMPORTANT)

SUSE-SU-2022:4301-1
Security update for nodejs10

SUSE-SU-2022:4255-1
Security update for nodejs14

SUSE-SU-2022:4254-1
Security update for nodejs12

SUSE-SU-2022:4084-1
Security update for nodejs16

SUSE-SU-2022:4003-1
Security update for nodejs16

SUSE-SU-2022:3989-1
Security update for nodejs12

SUSE-SU-2022:3968-1
Security update for nodejs14

SUSE-SU-2022:3967-1
Security update for nodejs16
GHSA-rc2m-q589-vpqx
The llhttp parser in the http module in Node v18.7.0 does not correctly handle header fields that are not terminated with CLRF. This may result in HTTP Request Smuggling.
GHSA-r934-m2c7-26gh
A OS Command Injection vulnerability exists in Node.js versions <14.21.1, <16.18.1, <18.12.1, <19.0.1 due to an insufficient IsAllowedHost check that can easily be bypassed because IsIPAddress does not properly check if an IP address is invalid before making DBS requests allowing rebinding attacks.The fix for this issue in https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-32212 was incomplete and this new CVE is to complete the fix.

BDU:2023-00348
Уязвимость анализатора HTTP-кода llhttp программного обеспечения для управления сетевой инфраструктурой SINEC INS (Infrastructure Network Services), позволяющая нарушителю выполнить произвольный код

BDU:2022-06821
Уязвимость реализации параметра --inspect программного средства работы с объектами Node.js, позволяющей нарушителю выполнить произвольный код

SUSE-SU-2022:3835-1
Security update for nodejs10

SUSE-SU-2022:3616-1
Security update for nodejs12

SUSE-SU-2022:3614-1
Security update for nodejs14

SUSE-SU-2022:3516-1
Security update for nodejs14

SUSE-SU-2022:3503-1
Security update for nodejs12

RLSA-2022:7821
Important: nodejs:18 security update
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
---|---|---|---|---|
CVE-2022-35256 The llhttp parser in the http module in Node v18.7.0 does not correctl ... | CVSS3: 6.5 | 4% Низкий | больше 2 лет назад | |
ELSA-2023-1743 ELSA-2023-1743: nodejs:14 security, bug fix, and enhancement update (IMPORTANT) | около 2 лет назад | |||
![]() | SUSE-SU-2022:4301-1 Security update for nodejs10 | 1% Низкий | больше 2 лет назад | |
![]() | SUSE-SU-2022:4255-1 Security update for nodejs14 | 1% Низкий | больше 2 лет назад | |
![]() | SUSE-SU-2022:4254-1 Security update for nodejs12 | 1% Низкий | больше 2 лет назад | |
![]() | SUSE-SU-2022:4084-1 Security update for nodejs16 | 1% Низкий | больше 2 лет назад | |
![]() | SUSE-SU-2022:4003-1 Security update for nodejs16 | 1% Низкий | больше 2 лет назад | |
![]() | SUSE-SU-2022:3989-1 Security update for nodejs12 | 1% Низкий | больше 2 лет назад | |
![]() | SUSE-SU-2022:3968-1 Security update for nodejs14 | 1% Низкий | больше 2 лет назад | |
![]() | SUSE-SU-2022:3967-1 Security update for nodejs16 | 1% Низкий | больше 2 лет назад | |
GHSA-rc2m-q589-vpqx The llhttp parser in the http module in Node v18.7.0 does not correctly handle header fields that are not terminated with CLRF. This may result in HTTP Request Smuggling. | CVSS3: 9.8 | 4% Низкий | больше 2 лет назад | |
GHSA-r934-m2c7-26gh A OS Command Injection vulnerability exists in Node.js versions <14.21.1, <16.18.1, <18.12.1, <19.0.1 due to an insufficient IsAllowedHost check that can easily be bypassed because IsIPAddress does not properly check if an IP address is invalid before making DBS requests allowing rebinding attacks.The fix for this issue in https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-32212 was incomplete and this new CVE is to complete the fix. | CVSS3: 8.1 | 1% Низкий | больше 2 лет назад | |
![]() | BDU:2023-00348 Уязвимость анализатора HTTP-кода llhttp программного обеспечения для управления сетевой инфраструктурой SINEC INS (Infrastructure Network Services), позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 4% Низкий | больше 2 лет назад |
![]() | BDU:2022-06821 Уязвимость реализации параметра --inspect программного средства работы с объектами Node.js, позволяющей нарушителю выполнить произвольный код | CVSS3: 7.5 | 1% Низкий | больше 2 лет назад |
![]() | SUSE-SU-2022:3835-1 Security update for nodejs10 | больше 2 лет назад | ||
![]() | SUSE-SU-2022:3616-1 Security update for nodejs12 | больше 2 лет назад | ||
![]() | SUSE-SU-2022:3614-1 Security update for nodejs14 | больше 2 лет назад | ||
![]() | SUSE-SU-2022:3516-1 Security update for nodejs14 | больше 2 лет назад | ||
![]() | SUSE-SU-2022:3503-1 Security update for nodejs12 | больше 2 лет назад | ||
![]() | RLSA-2022:7821 Important: nodejs:18 security update | больше 2 лет назад |
Уязвимостей на страницу