Логотип exploitDog
product: "node.js"
Консоль
Логотип exploitDog

exploitDog

product: "node.js"

Количество 1 064

Количество 1 064

fstec логотип

BDU:2023-04915

больше 2 лет назад

Уязвимость процесса установки программной платформы Node.js (версия .msi), позволяющая нарушителю повысить привилегии в системе

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2023-04912

больше 2 лет назад

Уязвимость метода crypto.setEngine() программной платформы Node.js, позволяющая нарушителю получить обойти существующие ограничения безопасности

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2023-00633

около 3 лет назад

Уязвимость кроссплатформенной среды выполнения JavaScript Node.js, связанная с неправильной обработкой исключительных ситуаций, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.5
EPSS: Низкий
fstec логотип

BDU:2021-05431

почти 5 лет назад

Уязвимость библиотеки systeminformation программной платформы Node.js, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2021-04996

больше 4 лет назад

Уязвимость компонента LLHTTP программного средства работы с объектами NodeJS, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2021-04995

больше 4 лет назад

Уязвимость компонента LLHTTP программного средства работы с объектами NodeJS, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2019-01912

больше 9 лет назад

Уязвимость функции MDC2_Update библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2021:3294-1

больше 4 лет назад

Security update for nodejs8

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:1343-1

больше 4 лет назад

Security update for nodejs8

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:0195-1

около 5 лет назад

Security update for nodejs8

EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2016:1834-1

больше 9 лет назад

Security update for nodejs

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:3294-1

больше 4 лет назад

Security update for nodejs8

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2790-1

больше 4 лет назад

Security update for nodejs8

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0224-1

около 5 лет назад

Security update for nodejs8

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2021:0121-1

около 5 лет назад

Security update for nodejs8

EPSS: Средний
github логотип

GHSA-rv6p-2q56-m955

больше 3 лет назад

HTTP request smuggling in Node.js 10, 12, and 13 causes malicious payload delivery when transfer-encoding is malformed

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-rh28-x46h-8pcg

больше 3 лет назад

Integer overflow in the EVP_EncodeUpdate function in crypto/evp/encode.c in OpenSSL before 1.0.1t and 1.0.2 before 1.0.2h allows remote attackers to cause a denial of service (heap memory corruption) via a large amount of binary data.

CVSS3: 7.5
EPSS: Средний
github логотип

GHSA-rc2m-q589-vpqx

около 3 лет назад

The llhttp parser in the http module in Node v18.7.0 does not correctly handle header fields that are not terminated with CLRF. This may result in HTTP Request Smuggling.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-q5vx-44v4-gch4

больше 3 лет назад

llhttp allows HTTP Request Smuggling via Improper Delimiting of Header Fields

CVSS3: 9.1
EPSS: Средний
github логотип

GHSA-m5h6-hr3q-22h5

больше 7 лет назад

npm Token Leak in npm

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2023-04915

Уязвимость процесса установки программной платформы Node.js (версия .msi), позволяющая нарушителю повысить привилегии в системе

CVSS3: 5.9
2%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-04912

Уязвимость метода crypto.setEngine() программной платформы Node.js, позволяющая нарушителю получить обойти существующие ограничения безопасности

CVSS3: 7.5
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-00633

Уязвимость кроссплатформенной среды выполнения JavaScript Node.js, связанная с неправильной обработкой исключительных ситуаций, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.5
около 3 лет назад
fstec логотип
BDU:2021-05431

Уязвимость библиотеки systeminformation программной платформы Node.js, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
1%
Низкий
почти 5 лет назад
fstec логотип
BDU:2021-04996

Уязвимость компонента LLHTTP программного средства работы с объектами NodeJS, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
0%
Низкий
больше 4 лет назад
fstec логотип
BDU:2021-04995

Уязвимость компонента LLHTTP программного средства работы с объектами NodeJS, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
0%
Низкий
больше 4 лет назад
fstec логотип
BDU:2019-01912

Уязвимость функции MDC2_Update библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
35%
Средний
больше 9 лет назад
suse-cvrf логотип
openSUSE-SU-2021:3294-1

Security update for nodejs8

0%
Низкий
больше 4 лет назад
suse-cvrf логотип
openSUSE-SU-2021:1343-1

Security update for nodejs8

0%
Низкий
больше 4 лет назад
suse-cvrf логотип
openSUSE-SU-2021:0195-1

Security update for nodejs8

11%
Средний
около 5 лет назад
suse-cvrf логотип
openSUSE-SU-2016:1834-1

Security update for nodejs

2%
Низкий
больше 9 лет назад
suse-cvrf логотип
SUSE-SU-2021:3294-1

Security update for nodejs8

0%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:2790-1

Security update for nodejs8

0%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:0224-1

Security update for nodejs8

11%
Средний
около 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:0121-1

Security update for nodejs8

11%
Средний
около 5 лет назад
github логотип
GHSA-rv6p-2q56-m955

HTTP request smuggling in Node.js 10, 12, and 13 causes malicious payload delivery when transfer-encoding is malformed

CVSS3: 9.8
32%
Средний
больше 3 лет назад
github логотип
GHSA-rh28-x46h-8pcg

Integer overflow in the EVP_EncodeUpdate function in crypto/evp/encode.c in OpenSSL before 1.0.1t and 1.0.2 before 1.0.2h allows remote attackers to cause a denial of service (heap memory corruption) via a large amount of binary data.

CVSS3: 7.5
49%
Средний
больше 3 лет назад
github логотип
GHSA-rc2m-q589-vpqx

The llhttp parser in the http module in Node v18.7.0 does not correctly handle header fields that are not terminated with CLRF. This may result in HTTP Request Smuggling.

CVSS3: 9.8
5%
Низкий
около 3 лет назад
github логотип
GHSA-q5vx-44v4-gch4

llhttp allows HTTP Request Smuggling via Improper Delimiting of Header Fields

CVSS3: 9.1
46%
Средний
больше 3 лет назад
github логотип
GHSA-m5h6-hr3q-22h5

npm Token Leak in npm

3%
Низкий
больше 7 лет назад

Уязвимостей на страницу