VDB
BDU%3A2023-05172
BDU%3A2023-05172
PUBLISHED
CVSS 10 CRITICAL
Уязвимость пакета Tough-cookie программной платформы Node.js, позволяющая нарушителю выполнить произвольный код JavaScript
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Node.js Foundation, Wazuh, Inc, АО "НППКТ" | Debian GNU/Linux, Node.js, Wazuh, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Sep 5, 2023 CVE Published
- Sep 13, 2024 CVE Updated
References
- https://security.snyk.io/vuln/SNYK-JS-TOUGHCOOKIE-5672873 url
- https://github.com/salesforce/tough-cookie/commit/12d474791bb856004e858fdb1c47b7608d09cf6e url
- https://github.com/salesforce/tough-cookie/releases/tag/v4.1.3 url
- https://lists.debian.org/debian-lts-announce/2023/07/msg00010.htm url
- https://vuldb.com/?id.232852 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/ url
- https://github.com/salesforce/tough-cookie/issues/282 url
- https://lists.debian.org/debian-lts-announce/2023/07/msg00010.html advisory