V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-46809
ANC
Средний

Версии Node.js, которые объединяют неисправленную версию OpenSSL или запускаются для динамически связанной версии OpenSSL, которые не испра…

CVSS
5.9
Средний
EPSS
0.01
p66
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Версии Node.js, которые объединяют неисправленную версию OpenSSL или запускаются для динамически связанной версии OpenSSL, которые не исправлены, уязвимы для атаки Marvin - https://people.redhat.com/~hkario/marvin/, если разрешено заполнение PCKS #1 v1.5 при выполнении RSA-дескрипции с использованием закрытого ключа.

Теги · CWE
Без аутентификации
CWE-385
CAPEC-462
Затронутые продукты
NodeNode-develNode-docNodejsNodejsNodejsNodejsNodejsNodejsNodejsNodejsNodejsNodejsNodejsNodejsNodejsNodejsNodejsNodejs
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.013 · p66
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
nodeОтслеживается
node-develОтслеживается
node-docОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
Показаны первые 20 из 25
Источники данных
ANC
AST
DEB
RED
UBU
Связанные уязвимости