Логотип exploitDog
product: "node.js"
Консоль
Логотип exploitDog

exploitDog

product: "node.js"

Количество 1 025

Количество 1 025

redhat логотип

CVE-2015-0278

больше 11 лет назад

libuv before 0.10.34 does not properly drop group privileges, which allows context-dependent attackers to gain privileges via unspecified vectors.

CVSS2: 3.3
EPSS: Низкий
nvd логотип

CVE-2015-0278

больше 10 лет назад

libuv before 0.10.34 does not properly drop group privileges, which allows context-dependent attackers to gain privileges via unspecified vectors.

CVSS2: 10
EPSS: Низкий
debian логотип

CVE-2015-0278

больше 10 лет назад

libuv before 0.10.34 does not properly drop group privileges, which al ...

CVSS2: 10
EPSS: Низкий
ubuntu логотип

CVE-2014-9748

больше 5 лет назад

The uv_rwlock_t fallback implementation for Windows XP and Server 2003 in libuv before 1.7.4 does not properly prevent threads from releasing the locks of other threads, which allows attackers to cause a denial of service (deadlock) or possibly have unspecified other impact by leveraging a race condition.

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2014-9748

больше 5 лет назад

The uv_rwlock_t fallback implementation for Windows XP and Server 2003 in libuv before 1.7.4 does not properly prevent threads from releasing the locks of other threads, which allows attackers to cause a denial of service (deadlock) or possibly have unspecified other impact by leveraging a race condition.

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2014-9748

больше 5 лет назад

The uv_rwlock_t fallback implementation for Windows XP and Server 2003 ...

CVSS3: 8.1
EPSS: Низкий
ubuntu логотип

CVE-2014-6394

около 11 лет назад

visionmedia send before 0.8.4 for Node.js uses a partial comparison for verifying whether a directory is within the document root, which allows remote attackers to access restricted directories, as demonstrated using "public-restricted" under a "public" directory.

CVSS2: 7.5
EPSS: Низкий
redhat логотип

CVE-2014-6394

около 11 лет назад

visionmedia send before 0.8.4 for Node.js uses a partial comparison for verifying whether a directory is within the document root, which allows remote attackers to access restricted directories, as demonstrated using "public-restricted" under a "public" directory.

CVSS2: 2.6
EPSS: Низкий
nvd логотип

CVE-2014-6394

около 11 лет назад

visionmedia send before 0.8.4 for Node.js uses a partial comparison for verifying whether a directory is within the document root, which allows remote attackers to access restricted directories, as demonstrated using "public-restricted" under a "public" directory.

CVSS2: 7.5
EPSS: Низкий
debian логотип

CVE-2014-6394

около 11 лет назад

visionmedia send before 0.8.4 for Node.js uses a partial comparison fo ...

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-12472

почти 13 лет назад

Уязвимость программной платформы Node.js, связанная с зависимостью от машинно-зависимого представления данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-10619

6 месяцев назад

Уязвимость функции ReadFileUtf8() модели разрешений программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2025-10618

6 месяцев назад

Уязвимость модели разрешений программной платформы Node.js, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю обойти существующие ограничения безопасности и отправлять несанкционированные запросы

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-10188

3 месяца назад

Уязвимость пакета cipher-base программной платформы Node.js, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
EPSS: Низкий
fstec логотип

BDU:2025-10095

6 месяцев назад

Уязвимость пакета tar-fs библиотеки для потоковой обработки файлов формата tar tar-stream программной платформы Node.js, позволяющая нарушителю записывать произвольные файлы

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-05685

больше 1 года назад

Уязвимость компонента Permission Model программной платформы Node.js, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 3.9
EPSS: Низкий
fstec логотип

BDU:2024-05671

больше 1 года назад

Уязвимость компонента Experimental Permission Model программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 2.9
EPSS: Низкий
fstec логотип

BDU:2024-05133

больше 1 года назад

Уязвимость программной платформы Node.js, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнять произвольные команды

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-04471

больше 1 года назад

Уязвимость компонента Permission Model (модель разрешений) программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5
EPSS: Низкий
fstec логотип

BDU:2024-02879

около 2 лет назад

Уязвимость функции path.resolve() модели разрешений программной платформы Node.js, позволяющая нарушителю оказать воздействие на целостность, доступность и конфиденциальность защищаемой информации

CVSS3: 7.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2015-0278

libuv before 0.10.34 does not properly drop group privileges, which allows context-dependent attackers to gain privileges via unspecified vectors.

CVSS2: 3.3
2%
Низкий
больше 11 лет назад
nvd логотип
CVE-2015-0278

libuv before 0.10.34 does not properly drop group privileges, which allows context-dependent attackers to gain privileges via unspecified vectors.

CVSS2: 10
2%
Низкий
больше 10 лет назад
debian логотип
CVE-2015-0278

libuv before 0.10.34 does not properly drop group privileges, which al ...

CVSS2: 10
2%
Низкий
больше 10 лет назад
ubuntu логотип
CVE-2014-9748

The uv_rwlock_t fallback implementation for Windows XP and Server 2003 in libuv before 1.7.4 does not properly prevent threads from releasing the locks of other threads, which allows attackers to cause a denial of service (deadlock) or possibly have unspecified other impact by leveraging a race condition.

CVSS3: 8.1
0%
Низкий
больше 5 лет назад
nvd логотип
CVE-2014-9748

The uv_rwlock_t fallback implementation for Windows XP and Server 2003 in libuv before 1.7.4 does not properly prevent threads from releasing the locks of other threads, which allows attackers to cause a denial of service (deadlock) or possibly have unspecified other impact by leveraging a race condition.

CVSS3: 8.1
0%
Низкий
больше 5 лет назад
debian логотип
CVE-2014-9748

The uv_rwlock_t fallback implementation for Windows XP and Server 2003 ...

CVSS3: 8.1
0%
Низкий
больше 5 лет назад
ubuntu логотип
CVE-2014-6394

visionmedia send before 0.8.4 for Node.js uses a partial comparison for verifying whether a directory is within the document root, which allows remote attackers to access restricted directories, as demonstrated using "public-restricted" under a "public" directory.

CVSS2: 7.5
5%
Низкий
около 11 лет назад
redhat логотип
CVE-2014-6394

visionmedia send before 0.8.4 for Node.js uses a partial comparison for verifying whether a directory is within the document root, which allows remote attackers to access restricted directories, as demonstrated using "public-restricted" under a "public" directory.

CVSS2: 2.6
5%
Низкий
около 11 лет назад
nvd логотип
CVE-2014-6394

visionmedia send before 0.8.4 for Node.js uses a partial comparison for verifying whether a directory is within the document root, which allows remote attackers to access restricted directories, as demonstrated using "public-restricted" under a "public" directory.

CVSS2: 7.5
5%
Низкий
около 11 лет назад
debian логотип
CVE-2014-6394

visionmedia send before 0.8.4 for Node.js uses a partial comparison fo ...

CVSS2: 7.5
5%
Низкий
около 11 лет назад
fstec логотип
BDU:2025-12472

Уязвимость программной платформы Node.js, связанная с зависимостью от машинно-зависимого представления данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
почти 13 лет назад
fstec логотип
BDU:2025-10619

Уязвимость функции ReadFileUtf8() модели разрешений программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2025-10618

Уязвимость модели разрешений программной платформы Node.js, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю обойти существующие ограничения безопасности и отправлять несанкционированные запросы

CVSS3: 6.5
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2025-10188

Уязвимость пакета cipher-base программной платформы Node.js, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
0%
Низкий
3 месяца назад
fstec логотип
BDU:2025-10095

Уязвимость пакета tar-fs библиотеки для потоковой обработки файлов формата tar tar-stream программной платформы Node.js, позволяющая нарушителю записывать произвольные файлы

CVSS3: 9.8
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2024-05685

Уязвимость компонента Permission Model программной платформы Node.js, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 3.9
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-05671

Уязвимость компонента Experimental Permission Model программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 2.9
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-05133

Уязвимость программной платформы Node.js, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнять произвольные команды

CVSS3: 9.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-04471

Уязвимость компонента Permission Model (модель разрешений) программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-02879

Уязвимость функции path.resolve() модели разрешений программной платформы Node.js, позволяющая нарушителю оказать воздействие на целостность, доступность и конфиденциальность защищаемой информации

CVSS3: 7.9
1%
Низкий
около 2 лет назад

Уязвимостей на страницу