VDB
BDU%3A2023-00348
BDU%3A2023-00348
PUBLISHED
CVSS 10 CRITICAL
Уязвимость анализатора HTTP-кода llhttp программного обеспечения для управления сетевой инфраструктурой SINEC INS (Infrastructure Network Services), позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, Novell Inc., Siemens AG, Node.js Foundation | Red Hat Enterprise Linux, Debian GNU/Linux, Red Hat Software Collections, OpenSUSE Leap, SINEC INS, Node.js |
Timeline
- Jan 24, 2023 CVE Published
References
- https://cert-portal.siemens.com/productcert/pdf/ssa-332410.pdf url
- https://security-tracker.debian.org/tracker/CVE-2022-35256 url
- https://github.com/nodejs/node/commit/2e92e5b71d071cb989d8d109d278427041a47e44 url
- https://github.com/nodejs/node/commit/a9f1146b8827855e342834458a71f2367346ace0 url
- https://access.redhat.com/security/cve/CVE-2022-35256 url
- https://www.suse.com/security/cve/CVE-2022-35256.html url