Popis
V uzlu Node.js. bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít a způsobit odmítnutí služby.
Níže je uveden kompletní seznam chyb zabezpečení:
- Nespecifikovaná chyba v analyzátoru HTTP může být vzdáleně využívána parametrem Content-Length k provedení neurčených útoků;
- Pravidelná výrazová zranitelnost modulu 'path' může být vzdáleně využívána prostřednictvím speciálně vytvořeného řetězce, který způsobí odmítnutí služby;
- Označení zranitelnosti DNS v inspektoru Node.js lze využít vzdáleně a spouštět libovolný kód.
Technické údaje
Chyba zabezpečení (2) ovlivňuje pouze Node.js 4.x
Chyba zabezpečení (3) ovlivňuje pouze Node.js 6.x
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!