VDB
BDU%3A2024-05853
BDU%3A2024-05853
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функций child_process.spawn() и child_process.spawnSync() программной платформы Node.js операционных систем Windows, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольные команды
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Node.js Foundation | Node.js |
Timeline
- Jul 31, 2024 CVE Published
References
- https://vuldb.com/ru/?id.260344 url
- https://hackerone.com/reports/2461831 url
- https://thecyberthrone.in/2024/07/09/node-js-fixes-multiple-vulnerabilities-cve-2024-27980/ url
- https://nodejs.org/en/blog/vulnerability/april-2024-security-releases-2 advisory
- https://github.com/nodejs/node/releases/tag/v18.20.2 advisory
- https://github.com/nodejs/node/releases/tag/v20.12.2 advisory
- https://github.com/nodejs/node/releases/tag/v21.7.3 advisory
- https://nodejs.org/en/download/package-manager advisory