Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 1 203

Количество 1 203

fstec логотип

BDU:2026-00547

7 месяцев назад

Уязвимость программной платформы Node.js, связанная с ошибкой обработки исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-16482

10 месяцев назад

Уязвимость метода Mailgen.generatePlaintext(email) пакета Mailgen программной платформы Node.js, позволяющая нарушителю выполнить произвольный HTML-код

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-12472

больше 13 лет назад

Уязвимость программной платформы Node.js, связанная с зависимостью от машинно-зависимого представления данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-10619

около 1 года назад

Уязвимость функции ReadFileUtf8() модели разрешений программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2025-10618

около 1 года назад

Уязвимость модели разрешений программной платформы Node.js, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю обойти существующие ограничения безопасности и отправлять несанкционированные запросы

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-05853

больше 2 лет назад

Уязвимость функций child_process.spawn() и child_process.spawnSync() программной платформы Node.js операционных систем Windows, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольные команды

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2024-05685

больше 2 лет назад

Уязвимость компонента Permission Model программной платформы Node.js, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 3.9
EPSS: Низкий
fstec логотип

BDU:2024-05671

больше 2 лет назад

Уязвимость компонента Experimental Permission Model программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 2.9
EPSS: Низкий
fstec логотип

BDU:2024-04471

больше 2 лет назад

Уязвимость компонента Permission Model (модель разрешений) программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5
EPSS: Низкий
fstec логотип

BDU:2024-02879

почти 3 года назад

Уязвимость функции path.resolve() модели разрешений программной платформы Node.js, позволяющая нарушителю оказать воздействие на целостность, доступность и конфиденциальность защищаемой информации

CVSS3: 7.9
EPSS: Низкий
fstec логотип

BDU:2023-05201

около 3 лет назад

Уязвимость модуля word-wrap программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2023-05169

больше 3 лет назад

Уязвимость пакета Request программной платформы Node.js, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2023-04915

около 3 лет назад

Уязвимость процесса установки программной платформы Node.js (версия .msi), позволяющая нарушителю повысить привилегии в системе

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2023-04912

около 3 лет назад

Уязвимость метода crypto.setEngine() программной платформы Node.js, позволяющая нарушителю получить обойти существующие ограничения безопасности

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2023-00633

больше 3 лет назад

Уязвимость кроссплатформенной среды выполнения JavaScript Node.js, связанная с неправильной обработкой исключительных ситуаций, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.5
EPSS: Низкий
fstec логотип

BDU:2021-05431

больше 5 лет назад

Уязвимость библиотеки systeminformation программной платформы Node.js, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2021-04996

почти 5 лет назад

Уязвимость компонента LLHTTP программного средства работы с объектами NodeJS, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2021-04995

почти 5 лет назад

Уязвимость компонента LLHTTP программного средства работы с объектами NodeJS, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2019-01912

почти 10 лет назад

Уязвимость функции MDC2_Update библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2021:3294-1

почти 5 лет назад

Security update for nodejs8

EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-00547

Уязвимость программной платформы Node.js, связанная с ошибкой обработки исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
4%
Низкий
7 месяцев назад
fstec логотип
BDU:2025-16482

Уязвимость метода Mailgen.generatePlaintext(email) пакета Mailgen программной платформы Node.js, позволяющая нарушителю выполнить произвольный HTML-код

CVSS3: 5.3
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-12472

Уязвимость программной платформы Node.js, связанная с зависимостью от машинно-зависимого представления данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
больше 13 лет назад
fstec логотип
BDU:2025-10619

Уязвимость функции ReadFileUtf8() модели разрешений программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10618

Уязвимость модели разрешений программной платформы Node.js, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю обойти существующие ограничения безопасности и отправлять несанкционированные запросы

CVSS3: 6.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2024-05853

Уязвимость функций child_process.spawn() и child_process.spawnSync() программной платформы Node.js операционных систем Windows, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольные команды

CVSS3: 8.8
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-05685

Уязвимость компонента Permission Model программной платформы Node.js, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 3.9
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-05671

Уязвимость компонента Experimental Permission Model программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 2.9
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-04471

Уязвимость компонента Permission Model (модель разрешений) программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-02879

Уязвимость функции path.resolve() модели разрешений программной платформы Node.js, позволяющая нарушителю оказать воздействие на целостность, доступность и конфиденциальность защищаемой информации

CVSS3: 7.9
1%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-05201

Уязвимость модуля word-wrap программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
2%
Низкий
около 3 лет назад
fstec логотип
BDU:2023-05169

Уязвимость пакета Request программной платформы Node.js, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 6.1
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2023-04915

Уязвимость процесса установки программной платформы Node.js (версия .msi), позволяющая нарушителю повысить привилегии в системе

CVSS3: 5.9
1%
Низкий
около 3 лет назад
fstec логотип
BDU:2023-04912

Уязвимость метода crypto.setEngine() программной платформы Node.js, позволяющая нарушителю получить обойти существующие ограничения безопасности

CVSS3: 7.5
1%
Низкий
около 3 лет назад
fstec логотип
BDU:2023-00633

Уязвимость кроссплатформенной среды выполнения JavaScript Node.js, связанная с неправильной обработкой исключительных ситуаций, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.5
больше 3 лет назад
fstec логотип
BDU:2021-05431

Уязвимость библиотеки systeminformation программной платформы Node.js, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
2%
Низкий
больше 5 лет назад
fstec логотип
BDU:2021-04996

Уязвимость компонента LLHTTP программного средства работы с объектами NodeJS, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
2%
Низкий
почти 5 лет назад
fstec логотип
BDU:2021-04995

Уязвимость компонента LLHTTP программного средства работы с объектами NodeJS, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
3%
Низкий
почти 5 лет назад
fstec логотип
BDU:2019-01912

Уязвимость функции MDC2_Update библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
32%
Средний
почти 10 лет назад
suse-cvrf логотип
openSUSE-SU-2021:3294-1

Security update for nodejs8

36%
Средний
почти 5 лет назад

Уязвимостей на страницу