INFSA-2024:6148: Устранение уязвимостей nodejs:18

Информация о бюллетене

Идентификатор: INFSA-2024:6148

Тип: устранение уязвимостей

Дата публикации: 2024-10-10 05:48:23 UTC

Информация о пакете

Node.js — платформа разработки программного обеспечения для создания быстрых и масштабируемых сетевых приложений на языке программирования JavaScript.

Описание уязвимостей

  • CVE-2024-22020

    Уязвимость Node.js связана с обходом ограничений сетевого импорта. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе, внедряя несетевой импорт в URL-адреса данных.

  • CVE-2024-28863

    Уязвимость ISAACS node-tar связана с отсутствием проверки количества папок. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, отправляя специально созданный запрос.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.5 нет информации
нет информации 6.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты