Все уязвимости
31 / 31
Сортировка
Продукт: redhat:node_devel×Сбросить всё
7.5
CVE-2021-22883DEB
Node.js до версий 10.24.0, 12.21.0, 14.16.0 и 15.10.0 уязвим для атак типа "отказ в обслуживани…
2021-01-01Без аутентификации
EPSS77.4%
pct 99
6.5
CVE-2022-32214DEB
Парсер llhttp <v14.20.1, <v16.17.1 и <v18.9.1 в модуле http в Node.js не строго использует посл…
2022-01-01Без аутентификации
EPSS77.3%
pct 99
6.5
CVE-2019-9511AST
Некоторые реализации HTTP/2 уязвимы для манипулирования размером окна и манипулирования приорит…
2019-01-01MicrosoftБез аутентификации
EPSS59.5%
pct 99
9.8
CVE-2021-22930AST
Node.js версий до 16.6.0, 14.17.4 и 12.22.4 уязвим для атаки use after free, когда злоумышленни…
2021-01-01Без аутентификации
EPSS37.3%
pct 98
5.0
CVE-2013-4450DEB
HTTP-сервер в Node.js 0.10.x до версии 0.10.21 и 0.8.x до версии 0.8.26 позволяет удаленным зло…
2013-01-01
EPSS37.2%
pct 98
5.3
CVE-2021-22918AST
Node.js до версий 16.4.1, 14.17.2, 12.22.2 уязвим для чтения за пределами выделенной памяти, ко…
2021-01-01Без аутентификации
EPSS23.1%
pct 97
5.9
CVE-2019-15604DEB
Неправильная проверка сертификата в Node.js 10, 12 и 13 приводит к прерыванию процесса при отпр…
2019-01-01Без аутентификации
EPSS20.5%
pct 97
5.3
CVE-2019-5737AST
В Node.js, включая 6.x до 6.17.0, 8.x до 8.15.1, 10.x до 10.15.2 и 11.x до 11.10.1, злоумышленн…
2019-01-01Без аутентификации
EPSS16.2%
pct 96
7.5
CVE-2022-43548AST
В Node.js версий <14.21.1, <16.18.1, <18.12.1, <19.0.1 существует уязвимость внедрения команд О…
2022-01-01Без аутентификации
EPSS14.0%
pct 96
7.4
CVE-2021-44531DEB
Принятие произвольных типов Subject Alternative Name (SAN), если PKI специально не определен дл…
2021-01-01Без аутентификации
EPSS8.4%
pct 94
7.5
CVE-2017-14919DEB
Node.js версий до 4.8.5, 6.x до 6.11.5 и 8.x до 8.8.0 позволяет удаленным злоумышленникам вызыв…
2017-01-01Без аутентификации
EPSS8.1%
pct 94
7.5
CVE-2015-8855DEB
Пакет semver до 4.3.2 для Node.js позволяет злоумышленникам вызвать отказ в обслуживании (потре…
2015-01-01Без аутентификации
EPSS6.4%
pct 92
7.5
CVE-2022-32212AST
В версиях Node.js <14.20.0, <16.20.0, <18.5.0 существует уязвимость OS Command Injection из-за …
2022-01-01Без аутентификации
EPSS5.6%
pct 91
7.5
CVE-2017-11499DEB
Node.js v4.0 - v4.8.3, все версии v5.x, v6.0 - v6.11.0, v7.0 - v7.10.0 и v8.0 - v8.1.3 были вос…
2017-01-01Без аутентификации
EPSS5.5%
pct 91
7.4
CVE-2020-8201DEB
Node.js < 12.18.4 и < 14.11 можно использовать для выполнения HTTP desync-атак и доставки вредо…
2020-01-01Без аутентификации
EPSS5.1%
pct 91
7.3
CVE-2018-12120DEB
Node.js: Все версии до Node.js 6.15.0: Порт отладчика 5858 прослушивает любой интерфейс по умол…
2018-01-01Без аутентификации
EPSS4.3%
pct 89
5.6
CVE-2016-1669DEB
Функция Zone::New в zone.cc в Google V8 до версии 5.0.71.47, используемая в Google Chrome до ве…
2016-01-01Без аутентификации
EPSS4.2%
pct 89
5.3
CVE-2018-7159DEB
HTTP-парсер во всех текущих версиях Node.js игнорирует пробелы в заголовке `Content-Length`, по…
2018-01-01Без аутентификации
EPSS3.6%
pct 88
6.5
CVE-2017-1000381DEB
Функцию c-ares `ares_parse_naptr_reply()`, которая используется для анализа ответов NAPTR, можн…
2017-01-01Без аутентификации
EPSS3.3%
pct 86
6.1
CVE-2021-22959DEB
В accepts парсер запрашивает пробел (SP) сразу после имени заголовка перед двоеточием. Это може…
2021-01-01Без аутентификации
EPSS2.9%
pct 85
8.8
CVE-2020-10531AST
Проблема обнаружена в International Components for Unicode (ICU) для C/C++ до версии 66.1. Пере…
2020-01-01Без аутентификации
EPSS2.7%
pct 83
7.5
CVE-2023-23918AST
Уязвимость повышения привилегий существует в Node.js <19.6.1, <18.14.1, <16.19.1 и <14.21.3, ко…
2023-01-01Без аутентификации
EPSS2.0%
pct 78
6.5
CVE-2016-5172DEB
Парсер в Google V8, используемый в Google Chrome версий до 53.0.2785.113, неправильно обрабатыв…
2016-01-01Без аутентификации
EPSS1.9%
pct 76
9.8
CVE-2023-32002ANC
Использование `Module._load()` может обойти механизм политики и потребовать модули вне определе…
2023-01-01Без аутентификации
EPSS1.4%
pct 69
8.1
CVE-2024-27980ANC
Из-за неправильной обработки пакетных файлов в child_process.spawn / child_process.spawnSync вр…
2024-01-01Без аутентификации
EPSS1.4%
pct 68
5.9
CVE-2023-46809ANC
Версии Node.js, которые объединяют неисправленную версию OpenSSL или запускаются для динамическ…
2023-01-01Без аутентификации
EPSS1.3%
pct 66
3.9
CVE-2023-45143DEB
Undici — это HTTP/1.1 клиент, написанный с нуля для Node.js. До версии 5.26.2 Undici уже очищал…
2023-01-01
EPSS1.2%
pct 64
6.1
CVE-2024-27982ANC
Команда выявила критическую уязвимость в http-сервере самой последней версии Node, где неправил…
2024-01-01Без аутентификации
EPSS1.2%
pct 62
7.5
CVE-2023-30581AST
Использование __proto__ в process.mainModule.__proto__.require() может обойти механизм политики…
2023-01-01Без аутентификации
EPSS0.9%
pct 54
6.8
CVE-2025-22150ANC
Undici — это клиент HTTP/1.1. Начиная с версии 4.5.0 и до версий 5.28.5, 6.21.1 и 7.2.3, undici…
2025-01-01Без аутентификации
EPSS0.7%
pct 49
7.8
CVE-2020-8252DEB
Реализация realpath в libuv < 10.22.1, < 12.18.4 и < 14.9.0, используемая в Node.js, неправильн…
2020-01-01
EPSS0.7%
pct 48
Выберите уязвимость слева, чтобы открыть предпросмотр.