VDB
BDU%3A2020-04460
BDU%3A2020-04460
PUBLISHED
CVSS 7.599999904632568 HIGH
Уязвимость функций napi_get_value_string_latin1(), napi_get_value_string_utf8(), napi_get_value_string_utf16() программной платформы Node.js, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
7.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Novell Inc., Red Hat Inc., Node.js Foundation, Oracle Corp., ООО «РусБИТех-Астра» | Debian GNU/Linux, SUSE OpenStack Cloud, SUSE Linux Enterprise Module for Web Scripting, Red Hat Enterprise Linux, OpenSUSE Leap, SUSE Linux Enterprise Server for SAP Applications, Red Hat Software Collections, SUSE Linux Enterprise High Performance Computing, Suse Linux Enterprise Server, Node.js, Financial Services Applications, Astra Linux Common Edition (запись в едином реестре российских программ №4433) |
Timeline
- Sep 29, 2020 CVE Published
- Jan 20, 2026 CVE Updated
References
- https://vuldb.com/?id.158998 url
- https://nvd.nist.gov/vuln/detail/CVE-2020-8174 url
- https://hackerone.com/reports/784186 url
- https://security-tracker.debian.org/tracker/CVE-2020-8174 url
- https://www.suse.com/security/cve/CVE-2020-8174/ url
- https://access.redhat.com/security/cve/cve-2020-8174 url
- https://www.oracle.com/security-alerts/cpujan2021.html url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16 url