Логотип exploitDog
product: "node.js"
Консоль
Логотип exploitDog

exploitDog

product: "node.js"

Количество 1 014

Количество 1 014

redhat логотип

CVE-2021-3672

около 4 лет назад

A flaw was found in c-ares library, where a missing input validation check of host names returned by DNS (Domain Name Servers) can lead to output of wrong hostnames which might potentially lead to Domain Hijacking. The highest threat from this vulnerability is to confidentiality and integrity as well as system availability.

CVSS3: 5.6
EPSS: Низкий
nvd логотип

CVE-2021-3672

больше 3 лет назад

A flaw was found in c-ares library, where a missing input validation check of host names returned by DNS (Domain Name Servers) can lead to output of wrong hostnames which might potentially lead to Domain Hijacking. The highest threat from this vulnerability is to confidentiality and integrity as well as system availability.

CVSS3: 5.6
EPSS: Низкий
debian логотип

CVE-2021-3672

больше 3 лет назад

A flaw was found in c-ares library, where a missing input validation c ...

CVSS3: 5.6
EPSS: Низкий
ubuntu логотип

CVE-2020-10531

больше 5 лет назад

An issue was discovered in International Components for Unicode (ICU) for C/C++ through 66.1. An integer overflow, leading to a heap-based buffer overflow, exists in the UnicodeString::doAppend() function in common/unistr.cpp.

CVSS3: 8.8
EPSS: Низкий
redhat логотип

CVE-2020-10531

больше 5 лет назад

An issue was discovered in International Components for Unicode (ICU) for C/C++ through 66.1. An integer overflow, leading to a heap-based buffer overflow, exists in the UnicodeString::doAppend() function in common/unistr.cpp.

CVSS3: 8.8
EPSS: Низкий
nvd логотип

CVE-2020-10531

больше 5 лет назад

An issue was discovered in International Components for Unicode (ICU) for C/C++ through 66.1. An integer overflow, leading to a heap-based buffer overflow, exists in the UnicodeString::doAppend() function in common/unistr.cpp.

CVSS3: 8.8
EPSS: Низкий
debian логотип

CVE-2020-10531

больше 5 лет назад

An issue was discovered in International Components for Unicode (ICU) ...

CVSS3: 8.8
EPSS: Низкий
ubuntu логотип

CVE-2019-15604

больше 5 лет назад

Improper Certificate Validation in Node.js 10, 12, and 13 causes the process to abort when sending a crafted X.509 certificate

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2019-15604

больше 5 лет назад

Improper Certificate Validation in Node.js 10, 12, and 13 causes the process to abort when sending a crafted X.509 certificate

CVSS3: 5.9
EPSS: Низкий
nvd логотип

CVE-2019-15604

больше 5 лет назад

Improper Certificate Validation in Node.js 10, 12, and 13 causes the process to abort when sending a crafted X.509 certificate

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2019-15604

больше 5 лет назад

Improper Certificate Validation in Node.js 10, 12, and 13 causes the p ...

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-09774

около 2 лет назад

Уязвимость функции fs.statfs программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2024-09200

около 2 лет назад

Уязвимость методов fs.mkdtemp() и fs.mkdtempSync() программной платформы Node.js, позволяющая нарушителю создать произвольный каталог

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2024-08734

больше 2 лет назад

Уязвимость метода undici.request клиента HTTP/1.1 Undici программной платформы Node.js, позволяющая нарушителю внедрить произвольные HTTP-заголовки

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-07321

около 3 лет назад

Уязвимость функции IsIPAddress() программной платформы Node.js, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2024-06867

около 1 года назад

Уязвимость программной платформы Node.js, связанная с неправильным контролем доступа, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-04314

больше 1 года назад

Уязвимость программной платформы Node.js, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить атаки с обходом пути

CVSS3: 7.9
EPSS: Низкий
fstec логотип

BDU:2024-04313

больше 1 года назад

Уязвимость модуля setuid() программной платформы Node.js, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2023-07136

почти 2 года назад

Уязвимость программной платформы Node.js, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2023-07135

почти 2 года назад

Уязвимость программной платформы Node.js, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 7.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2021-3672

A flaw was found in c-ares library, where a missing input validation check of host names returned by DNS (Domain Name Servers) can lead to output of wrong hostnames which might potentially lead to Domain Hijacking. The highest threat from this vulnerability is to confidentiality and integrity as well as system availability.

CVSS3: 5.6
0%
Низкий
около 4 лет назад
nvd логотип
CVE-2021-3672

A flaw was found in c-ares library, where a missing input validation check of host names returned by DNS (Domain Name Servers) can lead to output of wrong hostnames which might potentially lead to Domain Hijacking. The highest threat from this vulnerability is to confidentiality and integrity as well as system availability.

CVSS3: 5.6
0%
Низкий
больше 3 лет назад
debian логотип
CVE-2021-3672

A flaw was found in c-ares library, where a missing input validation c ...

CVSS3: 5.6
0%
Низкий
больше 3 лет назад
ubuntu логотип
CVE-2020-10531

An issue was discovered in International Components for Unicode (ICU) for C/C++ through 66.1. An integer overflow, leading to a heap-based buffer overflow, exists in the UnicodeString::doAppend() function in common/unistr.cpp.

CVSS3: 8.8
1%
Низкий
больше 5 лет назад
redhat логотип
CVE-2020-10531

An issue was discovered in International Components for Unicode (ICU) for C/C++ through 66.1. An integer overflow, leading to a heap-based buffer overflow, exists in the UnicodeString::doAppend() function in common/unistr.cpp.

CVSS3: 8.8
1%
Низкий
больше 5 лет назад
nvd логотип
CVE-2020-10531

An issue was discovered in International Components for Unicode (ICU) for C/C++ through 66.1. An integer overflow, leading to a heap-based buffer overflow, exists in the UnicodeString::doAppend() function in common/unistr.cpp.

CVSS3: 8.8
1%
Низкий
больше 5 лет назад
debian логотип
CVE-2020-10531

An issue was discovered in International Components for Unicode (ICU) ...

CVSS3: 8.8
1%
Низкий
больше 5 лет назад
ubuntu логотип
CVE-2019-15604

Improper Certificate Validation in Node.js 10, 12, and 13 causes the process to abort when sending a crafted X.509 certificate

CVSS3: 7.5
5%
Низкий
больше 5 лет назад
redhat логотип
CVE-2019-15604

Improper Certificate Validation in Node.js 10, 12, and 13 causes the process to abort when sending a crafted X.509 certificate

CVSS3: 5.9
5%
Низкий
больше 5 лет назад
nvd логотип
CVE-2019-15604

Improper Certificate Validation in Node.js 10, 12, and 13 causes the process to abort when sending a crafted X.509 certificate

CVSS3: 7.5
5%
Низкий
больше 5 лет назад
debian логотип
CVE-2019-15604

Improper Certificate Validation in Node.js 10, 12, and 13 causes the p ...

CVSS3: 7.5
5%
Низкий
больше 5 лет назад
fstec логотип
BDU:2024-09774

Уязвимость функции fs.statfs программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
1%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-09200

Уязвимость методов fs.mkdtemp() и fs.mkdtempSync() программной платформы Node.js, позволяющая нарушителю создать произвольный каталог

CVSS3: 5.3
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-08734

Уязвимость метода undici.request клиента HTTP/1.1 Undici программной платформы Node.js, позволяющая нарушителю внедрить произвольные HTTP-заголовки

CVSS3: 6.5
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-07321

Уязвимость функции IsIPAddress() программной платформы Node.js, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 8.1
0%
Низкий
около 3 лет назад
fstec логотип
BDU:2024-06867

Уязвимость программной платформы Node.js, связанная с неправильным контролем доступа, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2024-04314

Уязвимость программной платформы Node.js, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить атаки с обходом пути

CVSS3: 7.9
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-04313

Уязвимость модуля setuid() программной платформы Node.js, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.3
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2023-07136

Уязвимость программной платформы Node.js, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 9.8
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2023-07135

Уязвимость программной платформы Node.js, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 7.7
0%
Низкий
почти 2 года назад

Уязвимостей на страницу