Descrição
Várias vulnerabilidades sérias foram encontradas no Node.js. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço.
Abaixo está uma lista completa de vulnerabilidades:
- Uma vulnerabilidade não especificada no analisador HTTP pode ser explorada remotamente por meio do parâmetro Content-Length para executar ataques não especificados;
- Uma vulnerabilidade de expressão regular no módulo 'path' pode ser explorada remotamente através de strings especialmente criadas para causar negação de serviço;
- Uma vulnerabilidade de religação de DNS no Node.js Inspector pode ser explorada remotamente para executar código arbitrário.
Detalhes técnicos
Vulnerabilidade (2) afeta apenas o Node.js 4.x
Vulnerabilidade (3) afeta apenas o Node.js 6.x
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!