Логотип exploitDog
product: "node.js"
Консоль
Логотип exploitDog

exploitDog

product: "node.js"

Количество 1 025

Количество 1 025

fstec логотип

BDU:2024-08724

больше 2 лет назад

Уязвимость функции process.binding() программной платформы Node.js, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-08682

больше 2 лет назад

Уязвимость конфигурации experimental-permission программной платформы Node.js, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2022-01720

почти 11 лет назад

Уязвимость программной платформы Node.js, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:2760-1

около 4 лет назад

Security update for c-ares

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:1168-1

около 4 лет назад

Security update for c-ares

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:0459-1

больше 5 лет назад

Security update for icu

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2760-1

около 4 лет назад

Security update for c-ares

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2690-1

около 4 лет назад

Security update for libcares2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:14776-1

около 4 лет назад

Security update for libcares2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:1180-1

больше 5 лет назад

Security update for icu

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:0819-2

больше 5 лет назад

Security update for icu

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:0819-1

больше 5 лет назад

Security update for icu

EPSS: Низкий
suse-cvrf логотип

SUSE-OU-2024:0647-1

больше 1 года назад

Optional update for icu

EPSS: Низкий
rocky логотип

RLSA-2022:2043

больше 3 лет назад

Moderate: c-ares security update

EPSS: Низкий
rocky логотип

RLSA-2020:1317

больше 5 лет назад

Important: nodejs:10 security update

EPSS: Низкий
rocky логотип

RLSA-2020:1293

больше 5 лет назад

Important: nodejs:12 security update

EPSS: Низкий
rocky логотип

RLSA-2020:0902

больше 5 лет назад

Important: icu security update

EPSS: Низкий
github логотип

GHSA-hghm-3vc3-hppj

больше 3 лет назад

A flaw was found in c-ares library, where a missing input validation check of host names returned by DNS (Domain Name Servers) can lead to output of wrong hostnames which might potentially lead to Domain Hijacking. The highest threat from this vulnerability is to confidentiality and integrity as well as system availability.

CVSS3: 5.6
EPSS: Низкий
github логотип

GHSA-8xp2-qvq2-xhpx

больше 3 лет назад

An issue was discovered in International Components for Unicode (ICU) for C/C++ through 66.1. An integer overflow, leading to a heap-based buffer overflow, exists in the UnicodeString::doAppend() function in common/unistr.cpp.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-5689-v88g-g6rv

больше 3 лет назад

llhttp allows HTTP Request Smuggling via Flawed Parsing of Transfer-Encoding

CVSS3: 9.1
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2024-08724

Уязвимость функции process.binding() программной платформы Node.js, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-08682

Уязвимость конфигурации experimental-permission программной платформы Node.js, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 8.8
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2022-01720

Уязвимость программной платформы Node.js, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
почти 11 лет назад
suse-cvrf логотип
openSUSE-SU-2021:2760-1

Security update for c-ares

0%
Низкий
около 4 лет назад
suse-cvrf логотип
openSUSE-SU-2021:1168-1

Security update for c-ares

0%
Низкий
около 4 лет назад
suse-cvrf логотип
openSUSE-SU-2020:0459-1

Security update for icu

1%
Низкий
больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:2760-1

Security update for c-ares

0%
Низкий
около 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:2690-1

Security update for libcares2

0%
Низкий
около 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:14776-1

Security update for libcares2

0%
Низкий
около 4 лет назад
suse-cvrf логотип
SUSE-SU-2020:1180-1

Security update for icu

1%
Низкий
больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:0819-2

Security update for icu

1%
Низкий
больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:0819-1

Security update for icu

1%
Низкий
больше 5 лет назад
suse-cvrf логотип
SUSE-OU-2024:0647-1

Optional update for icu

1%
Низкий
больше 1 года назад
rocky логотип
RLSA-2022:2043

Moderate: c-ares security update

0%
Низкий
больше 3 лет назад
rocky логотип
RLSA-2020:1317

Important: nodejs:10 security update

1%
Низкий
больше 5 лет назад
rocky логотип
RLSA-2020:1293

Important: nodejs:12 security update

1%
Низкий
больше 5 лет назад
rocky логотип
RLSA-2020:0902

Important: icu security update

1%
Низкий
больше 5 лет назад
github логотип
GHSA-hghm-3vc3-hppj

A flaw was found in c-ares library, where a missing input validation check of host names returned by DNS (Domain Name Servers) can lead to output of wrong hostnames which might potentially lead to Domain Hijacking. The highest threat from this vulnerability is to confidentiality and integrity as well as system availability.

CVSS3: 5.6
0%
Низкий
больше 3 лет назад
github логотип
GHSA-8xp2-qvq2-xhpx

An issue was discovered in International Components for Unicode (ICU) for C/C++ through 66.1. An integer overflow, leading to a heap-based buffer overflow, exists in the UnicodeString::doAppend() function in common/unistr.cpp.

CVSS3: 8.8
1%
Низкий
больше 3 лет назад
github логотип
GHSA-5689-v88g-g6rv

llhttp allows HTTP Request Smuggling via Flawed Parsing of Transfer-Encoding

CVSS3: 9.1
89%
Высокий
больше 3 лет назад

Уязвимостей на страницу