Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 1 203

Количество 1 203

ubuntu логотип

CVE-2014-6394

почти 12 лет назад

visionmedia send before 0.8.4 for Node.js uses a partial comparison for verifying whether a directory is within the document root, which allows remote attackers to access restricted directories, as demonstrated using "public-restricted" under a "public" directory.

CVSS2: 7.5
EPSS: Низкий
redhat логотип

CVE-2014-6394

почти 12 лет назад

visionmedia send before 0.8.4 for Node.js uses a partial comparison for verifying whether a directory is within the document root, which allows remote attackers to access restricted directories, as demonstrated using "public-restricted" under a "public" directory.

CVSS2: 2.6
EPSS: Низкий
nvd логотип

CVE-2014-6394

почти 12 лет назад

visionmedia send before 0.8.4 for Node.js uses a partial comparison for verifying whether a directory is within the document root, which allows remote attackers to access restricted directories, as demonstrated using "public-restricted" under a "public" directory.

CVSS2: 7.5
EPSS: Низкий
debian логотип

CVE-2014-6394

почти 12 лет назад

visionmedia send before 0.8.4 for Node.js uses a partial comparison fo ...

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-04840

4 месяца назад

Уязвимость программной платформы Node.js, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2026-04839

4 месяца назад

Уязвимость программной платформы Node.js, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2026-04838

4 месяца назад

Уязвимость функции fs.realpathSync.native() программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.3
EPSS: Низкий
fstec логотип

BDU:2026-04837

4 месяца назад

Уязвимость программной платформы Node.js, связанная с истощением дескриптора файлов, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 3.3
EPSS: Низкий
fstec логотип

BDU:2026-04836

4 месяца назад

Уязвимость программной платформы Node.js, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-04835

4 месяца назад

Уязвимость функции memcmp программной платформы Node.js, связанная с недостаточным сравнением, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2026-01718

6 месяцев назад

Уязвимость библиотеки juliangruber/brace-expansion программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.6
EPSS: Низкий
fstec логотип

BDU:2026-01716

9 месяцев назад

Уязвимость функции foregroundChild() библиотеки для поиска файлов и директорий Glob программной платформы Node.js, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-01714

9 месяцев назад

Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7
EPSS: Низкий
fstec логотип

BDU:2026-01436

больше 7 лет назад

Уязвимость программной платформы Node.js, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2026-01435

около 8 лет назад

Уязвимость функций Buffer.fill() и Buffer.alloc() программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-01434

около 8 лет назад

Уязвимость компонентов node_http2 программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-01430

больше 7 лет назад

Уязвимость функции url.parse() программной платформы Node.js, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-01429

больше 7 лет назад

Уязвимость компонентов http программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2026-01428

почти 8 лет назад

Уязвимость кодировки UCS-2 программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00891

6 месяцев назад

Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 8.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2014-6394

visionmedia send before 0.8.4 for Node.js uses a partial comparison for verifying whether a directory is within the document root, which allows remote attackers to access restricted directories, as demonstrated using "public-restricted" under a "public" directory.

CVSS2: 7.5
4%
Низкий
почти 12 лет назад
redhat логотип
CVE-2014-6394

visionmedia send before 0.8.4 for Node.js uses a partial comparison for verifying whether a directory is within the document root, which allows remote attackers to access restricted directories, as demonstrated using "public-restricted" under a "public" directory.

CVSS2: 2.6
4%
Низкий
почти 12 лет назад
nvd логотип
CVE-2014-6394

visionmedia send before 0.8.4 for Node.js uses a partial comparison for verifying whether a directory is within the document root, which allows remote attackers to access restricted directories, as demonstrated using "public-restricted" under a "public" directory.

CVSS2: 7.5
4%
Низкий
почти 12 лет назад
debian логотип
CVE-2014-6394

visionmedia send before 0.8.4 for Node.js uses a partial comparison fo ...

CVSS2: 7.5
4%
Низкий
почти 12 лет назад
fstec логотип
BDU:2026-04840

Уязвимость программной платформы Node.js, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
26%
Средний
4 месяца назад
fstec логотип
BDU:2026-04839

Уязвимость программной платформы Node.js, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.9
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-04838

Уязвимость функции fs.realpathSync.native() программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.3
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-04837

Уязвимость программной платформы Node.js, связанная с истощением дескриптора файлов, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 3.3
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-04836

Уязвимость программной платформы Node.js, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

CVSS3: 5.3
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-04835

Уязвимость функции memcmp программной платформы Node.js, связанная с недостаточным сравнением, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-01718

Уязвимость библиотеки juliangruber/brace-expansion программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.6
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-01716

Уязвимость функции foregroundChild() библиотеки для поиска файлов и директорий Glob программной платформы Node.js, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
3%
Низкий
9 месяцев назад
fstec логотип
BDU:2026-01714

Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2026-01436

Уязвимость программной платформы Node.js, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
16%
Средний
больше 7 лет назад
fstec логотип
BDU:2026-01435

Уязвимость функций Buffer.fill() и Buffer.alloc() программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
7%
Низкий
около 8 лет назад
fstec логотип
BDU:2026-01434

Уязвимость компонентов node_http2 программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
8%
Низкий
около 8 лет назад
fstec логотип
BDU:2026-01430

Уязвимость функции url.parse() программной платформы Node.js, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 4.3
4%
Низкий
больше 7 лет назад
fstec логотип
BDU:2026-01429

Уязвимость компонентов http программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
41%
Средний
больше 7 лет назад
fstec логотип
BDU:2026-01428

Уязвимость кодировки UCS-2 программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
8%
Низкий
почти 8 лет назад
fstec логотип
BDU:2026-00891

Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 8.2
1%
Низкий
6 месяцев назад

Уязвимостей на страницу