Açıklama
Node.js.'de birden çok ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, hizmet reddine neden olmak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi:
- Belirtilmemiş saldırılar gerçekleştirmek için HTTP ayrıştırıcısındaki belirlenmemiş bir güvenlik açığı Content-Length parametresi aracılığıyla uzaktan kullanılabilir.
- 'Yol' modülündeki normal bir ifade açığı, hizmet reddine neden olmak için özel hazırlanmış dizeyle uzaktan kullanılabilir;
- Node.js Inspector'da bir DNS yeniden açılama güvenlik açığı uzaktan kod çalıştırma keyfi olarak kullanılabilir.
Teknik detaylar
Güvenlik Açığı (2) yalnızca Node.js 4.x'i etkiler
Güvenlik açığı (3) yalnızca Node.js 6x'i etkiler.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!