VDB
BDU%3A2024-06867
BDU%3A2024-06867
PUBLISHED
CVSS 5.900000095367432 MEDIUM
Уязвимость программной платформы Node.js, связанная с неправильным контролем доступа, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
5.900000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», Node.js Foundation, ООО «РусБИТех-Астра» | Red Hat Enterprise Linux, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Node.js, Astra Linux Special Edition (запись в едином реестре российских программ №369) |
Timeline
- Sep 12, 2024 CVE Published
- Nov 26, 2025 CVE Updated
References
- https://nodejs.org/en/blog/vulnerability/july-2024-security-releases#bypass-network-import-restriction-via-data-url-cve-2024-22020---medium url
- https://redos.red-soft.ru/support/secure/ url
- https://security-tracker.debian.org/tracker/CVE-2024-22020 url
- https://access.redhat.com/security/cve/CVE-2024-22020 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 advisory