VDB
BDU%3A2024-05671
BDU%3A2024-05671
PUBLISHED
CVSS 1.2000000476837158 LOW
Уязвимость компонента Experimental Permission Model программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
1.2000000476837158
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Node.js Foundation, ООО «РусБИТех-Астра» | Node.js, Astra Linux Special Edition (запись в едином реестре российских программ №369) |
Timeline
- Jul 23, 2024 CVE Published
- Jan 31, 2025 CVE Updated
References
- https://nodejs.org/en/blog/vulnerability/july-2024-security-releases url
- https://vuldb.com/?id.271015 url
- https://hackerone.com/reports/2145862 url
- https://www.openwall.com/lists/oss-security/2024/07/19/3 url
- https://www.openwall.com/lists/oss-security/2024/07/11/6 url
- https://nodejs.org/en/blog/release/v20.15.1 url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0114SE18MD url
- https://nodejs.org/en/blog/release/v22.4.1 advisory