VDB
BDU%3A2020-05657
BDU%3A2020-05657
PUBLISHED
CVSS 7.099999904632568 HIGH
Уязвимость программной платформы Node.js, связанная с ошибкой обработки имен HTTP - заголовка, позволяющая нарушителю получить доступ к защищаемой информации или повысить свои привилегии
Risk Scores
CVSS 2.0
7.099999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, Novell Inc., Node.js Foundation, Oracle Corp., IBM Corp., АО «ИВК», Hitachi, Ltd. | Red Hat Enterprise Linux, Debian GNU/Linux, OpenSUSE Leap, Node.js, Oracle Linux, IBM Spectrum Control, Альт 8 СП (запись в едином реестре российских программ №4305), Hitachi Energy Gateway Station (GWS), FACTS Control Platform (FCP) |
Timeline
- Dec 15, 2020 CVE Published
- Sep 16, 2024 CVE Updated
References
- https://nvd.nist.gov/vuln/detail/CVE-2020-8201 url
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8201 url
- https://access.redhat.com/security/cve/cve-2020-8201 url
- https://security-tracker.debian.org/tracker/CVE-2020-8201 url
- https://www.suse.com/security/cve/CVE-2020-8201/ url
- https://www.ibm.com/blogs/psirt/security-bulletin-vulnerabilities-in-node-js-affect-ibm-spectrum-control-cve-2020-8201-cve-2020-8252/ url
- https://linux.oracle.com/cve/CVE-2020-8201.html url
- https://www.cisa.gov/uscert/ics/advisories/icsa-22-242-02 url
- https://www.cisa.gov/uscert/ics/advisories/icsa-22-242-01 url
- https://altsp.su/obnovleniya-bezopasnosti/ url