V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

210 / 210
Продукт: canonical:nodejs×Сбросить всё
7.5
CVE-2023-44487ANC KEV
Протокол HTTP/2 допускает отказ в обслуживании (потребление ресурсов сервера), поскольку отмена…
2023-01-01MicrosoftKEV
EPSS100.0%
pct 100
6.7
CVE-2022-2068AST
В дополнение к инъекции shell-команд c_rehash, идентифицированной в CVE-2022-1292, в результате…
2022-01-01
EPSS95.8%
pct 99
7.5
CVE-2022-3786AST
Переполнение буфера может быть вызвано при проверке сертификата X.509, особенно при проверке ог…
2022-01-01Без аутентификации
EPSS91.2%
pct 99
7.5
CVE-2022-3602AST
В проверке сертификатов X.509 может быть вызвано переполнение буфера, особенно при проверке огр…
2022-01-01Без аутентификации
EPSS89.8%
pct 99
9.8
CVE-2021-3711AST
Чтобы расшифровать данные, зашифрованные SM2, приложение должно вызвать функцию API EVP_PKEY_de…
2021-01-01Без аутентификации
EPSS87.8%
pct 99
7.5
CVE-2024-27983ANC
Злоумышленник может сделать сервер Node.js HTTP/2 полностью недоступным, отправив небольшое кол…
2024-01-01Без аутентификации
EPSS87.2%
pct 99
6.7
CVE-2022-1292AST
Скрипт c_rehash неправильно очищает метасимволы оболочки, чтобы предотвратить внедрение команд.…
2022-01-01
EPSS83.6%
pct 99
7.5
CVE-2019-9514DEB
Некоторые реализации HTTP/2 уязвимы для reset-флуда, что потенциально приводит к отказу в обслу…
2019-01-01MicrosoftБез аутентификации
EPSS82.8%
pct 99
7.5
CVE-2019-9513AST
Некоторые реализации HTTP/2 уязвимы для циклических ресурсов, что потенциально приводит к отказ…
2019-01-01MicrosoftБез аутентификации
EPSS82.6%
pct 99
6.5
CVE-2023-2650AST
Резюме проблемы: Обработка некоторых специально подготовленных идентификаторов объектов ASN.1 и…
2023-01-01Без аутентификации
EPSS77.9%
pct 99
7.5
CVE-2021-22883DEB
Node.js до версий 10.24.0, 12.21.0, 14.16.0 и 15.10.0 уязвим для атак типа "отказ в обслуживани…
2021-01-01Без аутентификации
EPSS77.4%
pct 99
6.5
CVE-2022-32214DEB
Парсер llhttp <v14.20.1, <v16.17.1 и <v18.9.1 в модуле http в Node.js не строго использует посл…
2022-01-01Без аутентификации
EPSS77.3%
pct 99
7.5
CVE-2022-0778AST
Функция BN_mod_sqrt(), которая вычисляет модульный квадратный корень, содержит ошибку, которая …
2022-01-01Без аутентификации
EPSS70.6%
pct 99
6.5
CVE-2022-32215DEB
Парсер llhttp <v14.20.1, <v16.17.1 и <v18.9.1 в модуле http в Node.js неправильно обрабатывает …
2022-01-01Без аутентификации
EPSS68.8%
pct 99
5.9
CVE-2024-6119ANC
Краткое описание проблемы: Приложения, выполняющие проверки имени сертификата (например, TLS, к…
2024-01-01Без аутентификации
EPSS66.6%
pct 99
5.9
CVE-2021-3449DEB
TLS-сервер OpenSSL может аварийно завершить работу, если получит от клиента вредоносное сообщен…
2021-01-01Без аутентификации
EPSS63.5%
pct 99
7.4
CVE-2023-0286AST
Существует уязвимость типа смешения, связанная с обработкой адресов X.400 внутри X.509 GeneralN…
2023-01-01Без аутентификации
EPSS62.0%
pct 99
6.5
CVE-2019-9511AST
Некоторые реализации HTTP/2 уязвимы для манипулирования размером окна и манипулирования приорит…
2019-01-01MicrosoftБез аутентификации
EPSS59.5%
pct 99
7.1
CVE-2019-15605AST
Контрабанда HTTP-запросов в Node.js 10, 12 и 13 приводит к доставке вредоносной полезной нагруз…
2019-01-01Без аутентификации
EPSS57.1%
pct 98
3.7
CVE-2024-2511ANC
Краткое описание проблемы: Некоторые нестандартные конфигурации TLS-сервера могут привести к не…
2024-01-01Без аутентификации
EPSS54.0%
pct 98
7.5
CVE-2017-14849DEB
Node.js 8.5.0 до 8.6.0 позволяет удаленным злоумышленникам получать доступ к нежелательным файл…
2017-01-01Без аутентификации
EPSS53.4%
pct 98
7.5
CVE-2021-23840AST
Вызовы EVP_CipherUpdate, EVP_EncryptUpdate и EVP_DecryptUpdate могут привести к переполнению ар…
2021-01-01Без аутентификации
EPSS50.7%
pct 98
7.4
CVE-2021-3712AST
Строки ASN.1 внутренне представлены в OpenSSL как структура ASN1_STRING, которая содержит буфер…
2021-01-01Без аутентификации
EPSS50.4%
pct 98
7.5
CVE-2021-4044DEB
Внутренне libssl в OpenSSL вызывает X509_verify_cert() на стороне клиента для проверки сертифик…
2021-01-01Без аутентификации
EPSS50.1%
pct 98
8.8
CVE-2025-15467ANC
Выполнение произвольного кода в OpenSSL
2025-01-01Без аутентификации
EPSS48.7%
pct 98
5.3
CVE-2018-12122AST
Node.js: Все версии до Node.js 6.15.0, 8.14.0, 10.14.0 и 11.3.0: Slowloris HTTP Отказ в обслужи…
2018-01-01Без аутентификации
EPSS41.3%
pct 98
9.8
CVE-2021-22930AST
Node.js версий до 16.6.0, 14.17.4 и 12.22.4 уязвим для атаки use after free, когда злоумышленни…
2021-01-01Без аутентификации
EPSS37.3%
pct 98
5.0
CVE-2013-4450DEB
HTTP-сервер в Node.js 0.10.x до версии 0.10.21 и 0.8.x до версии 0.8.26 позволяет удаленным зло…
2013-01-01
EPSS37.2%
pct 98
7.5
CVE-2021-22884AST
Node.js до версий 10.24.0, 12.21.0, 14.16.0 и 15.10.0 уязвим для атак DNS rebinding, так как в …
2021-01-01Без аутентификации
EPSS36.8%
pct 98
8.1
CVE-2022-2274ANC
В выпуске OpenSSL 3.0.4 была представлена серьезная ошибка в реализации RSA для ЦП X86_64, подд…
2022-01-01Без аутентификации
EPSS36.5%
pct 98
6.5
CVE-2022-32213DEB
Парсер llhttp <v14.20.1, <v16.17.1 и <v18.9.1 в модуле http в Node.js неправильно анализирует и…
2022-01-01Без аутентификации
EPSS35.1%
pct 98
7.5
CVE-2014-3744CVE
Уязвимость обхода каталогов в st модуле до 0.2.5 для Node.js позволяет удаленным злоумышленника…
2014-01-01Без аутентификации
EPSS34.0%
pct 98
5.0
CVE-2021-22931DEB
Node.js версий до 16.6.0, 14.17.4 и 12.22.4 уязвим для удаленного выполнения кода, XSS, сбоев п…
2021-01-01Без аутентификации
EPSS22.0%
pct 97
8.2
CVE-2022-21824AST
Из-за логики форматирования функции "console.table()" было небезопасно разрешать передачу польз…
2022-01-01Без аутентификации
EPSS21.5%
pct 97
5.9
CVE-2019-15604DEB
Неправильная проверка сертификата в Node.js 10, 12 и 13 приводит к прерыванию процесса при отпр…
2019-01-01Без аутентификации
EPSS20.5%
pct 97
7.5
CVE-2022-4450AST
Функция PEM_read_bio_ex() считывает PEM-файл из BIO и разбирает и декодирует "имя" (например, "…
2022-01-01Без аутентификации
EPSS20.4%
pct 97
4.8
CVE-2019-15606DEB
Включение конечного пробела в значения заголовков HTTP в Nodejs 10, 12 и 13 приводит к обходу а…
2019-01-01Без аутентификации
EPSS20.0%
pct 97
7.4
CVE-2021-3450DEB
Флаг X509_V_FLAG_X509_STRICT включает дополнительные проверки безопасности сертификатов, предст…
2021-01-01Без аутентификации
EPSS18.3%
pct 96
5.9
CVE-2019-1559AST
Если приложение сталкивается с фатальной ошибкой протокола, а затем дважды вызывает SSL_shutdow…
2019-01-01Без аутентификации
EPSS17.1%
pct 96
5.4
CVE-2020-8287AST
Версии Node.js до 10.23.1, 12.20.1, 14.15.4, 15.5.1 допускают две копии поля заголовка в HTTP-з…
2020-01-01Без аутентификации
EPSS16.3%
pct 96
Выберите уязвимость слева, чтобы открыть предпросмотр.