VDB

WID-SEC-W-2025-0156

WID-SEC-W-2025-0156 PUBLISHED

Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen preiszugeben, einen Denial-of-Service-Zustand herbeizuführen oder nicht näher spezifizierte Angriffe zu starten.

Affected Products

VendorProductVersions
Open Source Node.js v21.x
Open Source Node.js v18.20.6
Red Hat Enterprise Linux
Fedora Linux
Open Source Node.js v19.x
Gentoo Linux
Oracle Linux
Debian Linux
Open Source Node.js v17.x
IBM App Connect Enterprise
V24.0.0
Open Source Node.js <v23.6.1
Open Source Node.js v23.6.1
Open Source Node.js <v20.18.2
RESF Rocky Linux
Red Hat Enterprise Linux Developer Hub 1
Open Source Node.js v20.18.2
Open Source Node.js <v22.13.1
Open Source Node.js <v18.20.6
Open Source Node.js v22.13.1

Timeline

  • Jan 21, 2025 CVE Published
  • Jun 12, 2025 CVE Updated
  • Apr 1, 2026 Distribution Patch
  • Apr 1, 2026 Distribution Patch
  • Apr 1, 2026 Distribution Patch
  • Apr 1, 2026 Distribution Patch
  • Apr 1, 2026 Distribution Patch
  • Apr 1, 2026 Distribution Patch
  • Apr 1, 2026 Distribution Patch
  • Apr 1, 2026 Distribution Patch

References

…and 21 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›