VDB

BDU%3A2020-02545

BDU%3A2020-02545 PUBLISHED CVSS 10 CRITICAL

Уязвимость программной платформы Node.js, связанная с недостаточной проверкой вводимых данных при обработке заголовков HTTP, позволяющая нарушителю получить полный контроль над приложением

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Red Hat Inc., Novell Inc., Сообщество свободного программного обеспечения, Node.js Foundation, Oracle Corp., АО «ИВК»Red Hat Enterprise Linux, OpenSUSE Leap, Debian GNU/Linux, Node.js, GraalVM Enterprise Edition, Альт 8 СП (запись в едином реестре российских программ №4305)

Timeline

  • Jun 2, 2020 CVE Published
  • Sep 16, 2024 CVE Updated
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Security Advisory
  • Apr 4, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›