Логотип exploitDog
product: "node.js"
Консоль
Логотип exploitDog

exploitDog

product: "node.js"

Количество 1 009

Количество 1 009

ubuntu логотип

CVE-2020-10531

больше 5 лет назад

An issue was discovered in International Components for Unicode (ICU) for C/C++ through 66.1. An integer overflow, leading to a heap-based buffer overflow, exists in the UnicodeString::doAppend() function in common/unistr.cpp.

CVSS3: 8.8
EPSS: Низкий
redhat логотип

CVE-2020-10531

больше 5 лет назад

An issue was discovered in International Components for Unicode (ICU) for C/C++ through 66.1. An integer overflow, leading to a heap-based buffer overflow, exists in the UnicodeString::doAppend() function in common/unistr.cpp.

CVSS3: 8.8
EPSS: Низкий
nvd логотип

CVE-2020-10531

больше 5 лет назад

An issue was discovered in International Components for Unicode (ICU) for C/C++ through 66.1. An integer overflow, leading to a heap-based buffer overflow, exists in the UnicodeString::doAppend() function in common/unistr.cpp.

CVSS3: 8.8
EPSS: Низкий
debian логотип

CVE-2020-10531

больше 5 лет назад

An issue was discovered in International Components for Unicode (ICU) ...

CVSS3: 8.8
EPSS: Низкий
ubuntu логотип

CVE-2019-15604

больше 5 лет назад

Improper Certificate Validation in Node.js 10, 12, and 13 causes the process to abort when sending a crafted X.509 certificate

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2019-15604

больше 5 лет назад

Improper Certificate Validation in Node.js 10, 12, and 13 causes the process to abort when sending a crafted X.509 certificate

CVSS3: 5.9
EPSS: Низкий
nvd логотип

CVE-2019-15604

больше 5 лет назад

Improper Certificate Validation in Node.js 10, 12, and 13 causes the process to abort when sending a crafted X.509 certificate

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2019-15604

больше 5 лет назад

Improper Certificate Validation in Node.js 10, 12, and 13 causes the p ...

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-09774

почти 2 года назад

Уязвимость функции fs.statfs программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2024-09200

почти 2 года назад

Уязвимость методов fs.mkdtemp() и fs.mkdtempSync() программной платформы Node.js, позволяющая нарушителю создать произвольный каталог

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2024-08734

больше 2 лет назад

Уязвимость метода undici.request клиента HTTP/1.1 Undici программной платформы Node.js, позволяющая нарушителю внедрить произвольные HTTP-заголовки

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-07321

почти 3 года назад

Уязвимость функции IsIPAddress() программной платформы Node.js, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2024-06867

12 месяцев назад

Уязвимость программной платформы Node.js, связанная с неправильным контролем доступа, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-04314

больше 1 года назад

Уязвимость программной платформы Node.js, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить атаки с обходом пути

CVSS3: 7.9
EPSS: Низкий
fstec логотип

BDU:2024-04313

больше 1 года назад

Уязвимость модуля setuid() программной платформы Node.js, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2023-07136

больше 1 года назад

Уязвимость программной платформы Node.js, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2023-07135

больше 1 года назад

Уязвимость программной платформы Node.js, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 7.7
EPSS: Низкий
fstec логотип

BDU:2023-05172

почти 2 года назад

Уязвимость пакета Tough-cookie программной платформы Node.js, позволяющая нарушителю выполнить произвольный код JavaScript

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2023-04951

около 2 лет назад

Уязвимость функции crypto.X509Certificate() программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2023-04892

около 2 лет назад

Уязвимость функции process.mainModule.proto.require() программной платформы Node.js, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2020-10531

An issue was discovered in International Components for Unicode (ICU) for C/C++ through 66.1. An integer overflow, leading to a heap-based buffer overflow, exists in the UnicodeString::doAppend() function in common/unistr.cpp.

CVSS3: 8.8
1%
Низкий
больше 5 лет назад
redhat логотип
CVE-2020-10531

An issue was discovered in International Components for Unicode (ICU) for C/C++ through 66.1. An integer overflow, leading to a heap-based buffer overflow, exists in the UnicodeString::doAppend() function in common/unistr.cpp.

CVSS3: 8.8
1%
Низкий
больше 5 лет назад
nvd логотип
CVE-2020-10531

An issue was discovered in International Components for Unicode (ICU) for C/C++ through 66.1. An integer overflow, leading to a heap-based buffer overflow, exists in the UnicodeString::doAppend() function in common/unistr.cpp.

CVSS3: 8.8
1%
Низкий
больше 5 лет назад
debian логотип
CVE-2020-10531

An issue was discovered in International Components for Unicode (ICU) ...

CVSS3: 8.8
1%
Низкий
больше 5 лет назад
ubuntu логотип
CVE-2019-15604

Improper Certificate Validation in Node.js 10, 12, and 13 causes the process to abort when sending a crafted X.509 certificate

CVSS3: 7.5
4%
Низкий
больше 5 лет назад
redhat логотип
CVE-2019-15604

Improper Certificate Validation in Node.js 10, 12, and 13 causes the process to abort when sending a crafted X.509 certificate

CVSS3: 5.9
4%
Низкий
больше 5 лет назад
nvd логотип
CVE-2019-15604

Improper Certificate Validation in Node.js 10, 12, and 13 causes the process to abort when sending a crafted X.509 certificate

CVSS3: 7.5
4%
Низкий
больше 5 лет назад
debian логотип
CVE-2019-15604

Improper Certificate Validation in Node.js 10, 12, and 13 causes the p ...

CVSS3: 7.5
4%
Низкий
больше 5 лет назад
fstec логотип
BDU:2024-09774

Уязвимость функции fs.statfs программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-09200

Уязвимость методов fs.mkdtemp() и fs.mkdtempSync() программной платформы Node.js, позволяющая нарушителю создать произвольный каталог

CVSS3: 5.3
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-08734

Уязвимость метода undici.request клиента HTTP/1.1 Undici программной платформы Node.js, позволяющая нарушителю внедрить произвольные HTTP-заголовки

CVSS3: 6.5
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-07321

Уязвимость функции IsIPAddress() программной платформы Node.js, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 8.1
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2024-06867

Уязвимость программной платформы Node.js, связанная с неправильным контролем доступа, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.5
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2024-04314

Уязвимость программной платформы Node.js, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить атаки с обходом пути

CVSS3: 7.9
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-04313

Уязвимость модуля setuid() программной платформы Node.js, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2023-07136

Уязвимость программной платформы Node.js, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 9.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2023-07135

Уязвимость программной платформы Node.js, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 7.7
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2023-05172

Уязвимость пакета Tough-cookie программной платформы Node.js, позволяющая нарушителю выполнить произвольный код JavaScript

CVSS3: 9.8
5%
Низкий
почти 2 года назад
fstec логотип
BDU:2023-04951

Уязвимость функции crypto.X509Certificate() программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-04892

Уязвимость функции process.mainModule.proto.require() программной платформы Node.js, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 7.5
0%
Низкий
около 2 лет назад

Уязвимостей на страницу