VDB
BDU%3A2022-01892
BDU%3A2022-01892
PUBLISHED
CVSS 10 CRITICAL
Уязвимость библиотеки dns программной платформы Node.js, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Node.js Foundation, IBM Corp. | Debian GNU/Linux, Node.js, Voice Gateway, IBM Cloud Transformation Advisor |
Timeline
- Apr 7, 2022 CVE Published
- Sep 9, 2022 CVE Updated
References
- https://hackerone.com/reports/1178337 url
- https://nodejs.org/en/blog/vulnerability/aug-2021-security-releases/ url
- https://nvd.nist.gov/vuln/detail/CVE-2021-22931 url
- https://security-tracker.debian.org/tracker/CVE-2021-22931 url
- https://www.ibm.com/support/pages/node/6507409 url
- https://www.ibm.com/support/pages/node/6493863 url