Descripción
Se han encontrado múltiples vulnerabilidades graves en Node.js. Los usuarios malintencionados pueden explotar estas vulnerabilidades para causar la denegación de servicio.
A continuación hay una lista completa de vulnerabilidades:
- Una vulnerabilidad no especificada en el analizador HTTP puede explotarse remotamente a través del parámetro Content-Length para realizar ataques no especificados;
- Una vulnerabilidad de expresión regular en el módulo 'ruta' puede ser explotada remotamente a través de una cadena especialmente diseñada para causar denegación de servicio;
- Una vulnerabilidad de reenlace de DNS en Node.js Inspector se puede explotar de forma remota para ejecutar código arbitrario.
Detalles técnicos
La vulnerabilidad (2) solo afecta a Node.js 4.x
La vulnerabilidad (3) afecta solo a Node.js 6.x
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!