Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Node.js. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service.
Voici une liste complète des vulnérabilités:
- Une vulnérabilité non spécifiée dans l'analyseur HTTP peut être exploitée à distance via le paramètre Content-Length pour effectuer des attaques non spécifiées;
- Une vulnérabilité d'expression régulière dans le module 'path' peut être exploitée à distance via une chaîne spécialement conçue pour provoquer un déni de service;
- Une vulnérabilité de relance DNS dans Node.js Inspector peut être exploitée à distance pour exécuter du code arbitraire.
Détails techniques
Vulnérabilité (2) affecte uniquement Node.js 4.x
Vulnérabilité (3) affecte uniquement Node.js 6.x
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !