VDB
BDU%3A2024-05685
BDU%3A2024-05685
PUBLISHED
CVSS 3.200000047683716 LOW
Уязвимость компонента Permission Model программной платформы Node.js, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
Risk Scores
CVSS 2.0
3.200000047683716
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Node.js Foundation, ООО «РусБИТех-Астра» | Node.js, Astra Linux Special Edition (запись в едином реестре российских программ №369) |
Timeline
- Jul 24, 2024 CVE Published
- Jan 31, 2025 CVE Updated
References
- https://nodejs.org/en/blog/vulnerability/july-2024-security-releases url
- https://www.cybersecurity-help.cz/vdb/SB2024070937 url
- https://www.openwall.com/lists/oss-security/2024/07/19/3 url
- https://www.openwall.com/lists/oss-security/2024/07/11/6 url
- https://www.tenable.com/cve/CVE-2024-36137 url
- https://nodejs.org/en/blog/vulnerability/july-2024-security-releases#permission-model-improperly-processes-unc-paths-cve-2024-37372---low url
- https://nodejs.org/en/blog/release/v20.15.1 url
- https://nodejs.org/en/blog/release/v22.4.1 url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0114SE18MD url