Логотип exploitDog
bind:"CVE-2023-30581"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2023-30581"

Количество 18

Количество 18

ubuntu логотип

CVE-2023-30581

больше 1 года назад

The use of __proto__ in process.mainModule.__proto__.require() can bypass the policy mechanism and require modules outside of the policy.json definition. This vulnerability affects all users using the experimental policy mechanism in all active release lines: v16, v18 and, v20. Please note that at the time this CVE was issued, the policy is an experimental feature of Node.js

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2023-30581

почти 2 года назад

The use of __proto__ in process.mainModule.__proto__.require() can bypass the policy mechanism and require modules outside of the policy.json definition. This vulnerability affects all users using the experimental policy mechanism in all active release lines: v16, v18 and, v20. Please note that at the time this CVE was issued, the policy is an experimental feature of Node.js

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2023-30581

больше 1 года назад

The use of __proto__ in process.mainModule.__proto__.require() can bypass the policy mechanism and require modules outside of the policy.json definition. This vulnerability affects all users using the experimental policy mechanism in all active release lines: v16, v18 and, v20. Please note that at the time this CVE was issued, the policy is an experimental feature of Node.js

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2023-30581

больше 1 года назад

The use of __proto__ in process.mainModule.__proto__.require() can byp ...

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-86v4-9wq7-fx97

больше 1 года назад

The use of __proto__ in process.mainModule.__proto__.require() can bypass the policy mechanism and require modules outside of the policy.json definition. This vulnerability affects all users using the experimental policy mechanism in all active release lines: v16, v18 and, v20. Please note that at the time this CVE was issued, the policy is an experimental feature of Node.js

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2023-04892

почти 2 года назад

Уязвимость функции process.mainModule.proto.require() программной платформы Node.js, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 7.5
EPSS: Низкий
oracle-oval логотип

ELSA-2023-4537

почти 2 года назад

ELSA-2023-4537: nodejs:16 security, bug fix, and enhancement update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-4536

почти 2 года назад

ELSA-2023-4536: nodejs:18 security, bug fix, and enhancement update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-4331

почти 2 года назад

ELSA-2023-4331: nodejs security, bug fix, and enhancement update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-4330

почти 2 года назад

ELSA-2023-4330: 18 security, bug fix, and enhancement update (MODERATE)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3408-1

почти 2 года назад

Security update for nodejs14

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3306-1

почти 2 года назад

Security update for nodejs14

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3455-1

почти 2 года назад

Security update for nodejs12

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2861-1

почти 2 года назад

Security update for nodejs16

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2663-1

почти 2 года назад

Security update for nodejs16

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2655-1

почти 2 года назад

Security update for nodejs16

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2669-1

почти 2 года назад

Security update for nodejs18

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2662-1

почти 2 года назад

Security update for nodejs18

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-30581

The use of __proto__ in process.mainModule.__proto__.require() can bypass the policy mechanism and require modules outside of the policy.json definition. This vulnerability affects all users using the experimental policy mechanism in all active release lines: v16, v18 and, v20. Please note that at the time this CVE was issued, the policy is an experimental feature of Node.js

CVSS3: 7.5
0%
Низкий
больше 1 года назад
redhat логотип
CVE-2023-30581

The use of __proto__ in process.mainModule.__proto__.require() can bypass the policy mechanism and require modules outside of the policy.json definition. This vulnerability affects all users using the experimental policy mechanism in all active release lines: v16, v18 and, v20. Please note that at the time this CVE was issued, the policy is an experimental feature of Node.js

CVSS3: 7.5
0%
Низкий
почти 2 года назад
nvd логотип
CVE-2023-30581

The use of __proto__ in process.mainModule.__proto__.require() can bypass the policy mechanism and require modules outside of the policy.json definition. This vulnerability affects all users using the experimental policy mechanism in all active release lines: v16, v18 and, v20. Please note that at the time this CVE was issued, the policy is an experimental feature of Node.js

CVSS3: 7.5
0%
Низкий
больше 1 года назад
debian логотип
CVE-2023-30581

The use of __proto__ in process.mainModule.__proto__.require() can byp ...

CVSS3: 7.5
0%
Низкий
больше 1 года назад
github логотип
GHSA-86v4-9wq7-fx97

The use of __proto__ in process.mainModule.__proto__.require() can bypass the policy mechanism and require modules outside of the policy.json definition. This vulnerability affects all users using the experimental policy mechanism in all active release lines: v16, v18 and, v20. Please note that at the time this CVE was issued, the policy is an experimental feature of Node.js

CVSS3: 7.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2023-04892

Уязвимость функции process.mainModule.proto.require() программной платформы Node.js, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 7.5
0%
Низкий
почти 2 года назад
oracle-oval логотип
ELSA-2023-4537

ELSA-2023-4537: nodejs:16 security, bug fix, and enhancement update (MODERATE)

почти 2 года назад
oracle-oval логотип
ELSA-2023-4536

ELSA-2023-4536: nodejs:18 security, bug fix, and enhancement update (MODERATE)

почти 2 года назад
oracle-oval логотип
ELSA-2023-4331

ELSA-2023-4331: nodejs security, bug fix, and enhancement update (MODERATE)

почти 2 года назад
oracle-oval логотип
ELSA-2023-4330

ELSA-2023-4330: 18 security, bug fix, and enhancement update (MODERATE)

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3408-1

Security update for nodejs14

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3306-1

Security update for nodejs14

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3455-1

Security update for nodejs12

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:2861-1

Security update for nodejs16

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:2663-1

Security update for nodejs16

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:2655-1

Security update for nodejs16

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:2669-1

Security update for nodejs18

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:2662-1

Security update for nodejs18

почти 2 года назад

Уязвимостей на страницу