VDB

BDU%3A2023-02655

BDU%3A2023-02655 PUBLISHED CVSS 4.599999904632568 MEDIUM

Уязвимость программной платформы Node.js, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю повысить свои привилегии

Risk Scores

CVSS 2.0
4.599999904632568

Affected Products

VendorProductVersions
Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», Fedora Project, Node.js Foundation, АО "НППКТ"SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, Red Hat Enterprise Linux, Debian GNU/Linux, Red Hat Software Collections, Red Hat 3scale API Management Platform, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), OpenSUSE Leap, Fedora, Node.js, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
NodeJSNode4.0, 5.0, 7.0

Timeline

  • Jun 28, 2021 PoC Published
  • Dec 11, 2021 PoC Published
  • Dec 13, 2021 PoC Published
  • Jun 7, 2022 PoC Published
  • Sep 16, 2022 PoC Published
  • May 17, 2023 CVE Published
  • Nov 21, 2023 PoC Published
  • Dec 8, 2023 PoC Published
  • Dec 11, 2023 PoC Published
  • Mar 1, 2024 PoC Published
  • Mar 1, 2024 PoC Published
  • Apr 5, 2024 PoC Published

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›