VDB
BDU%3A2024-08724
BDU%3A2024-08724
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость функции process.binding() программной платформы Node.js, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Fedora Project, Node.js Foundation | Debian GNU/Linux, Fedora, Node.js |
Timeline
- Oct 29, 2024 CVE Published
References
- https://access.redhat.com/security/cve/CVE-2023-32558 url
- https://hackerone.com/reports/2051257 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PBOZE2QZIBLFFTYWYN23FGKN6HULZ6HX/ url
- https://nodejs.org/en/blog/vulnerability/august-2023-security-releases advisory
- https://security-tracker.debian.org/tracker/CVE-2023-32558 advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/JQPELKG2LVTADSB7ME73AV4DXQK47PWK/ advisory