目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2017-14849— Joyent Node.js 安全漏洞

EPSS 53.42% · P99

Public Exploits 1

新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2017-14849の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Node.js 8.5.0 before 8.6.0 allows remote attackers to access unintended files, because a change to ".." handling was incompatible with the pathname validation used by unspecified community modules.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Joyent Node.js 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。该平台主要用于构建高度可伸缩的应用程序,以及编写能够处理数万条且同时连接到一个物理机的连接代码。 Joyent Node.js 8.6.0之前的8.5.0版本中存在安全漏洞。远程攻击者可利用该漏洞访问敏感文件。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2017-14849の公開POC

#POC説明ソースリンクShenlongリンク
1Node.js before 8.6.0 allows remote attackers to access unintended files because a change to ".." handling is incompatible with the pathname validation used by unspecified community modules.https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2017/CVE-2017-14849.yamlPOC詳細
2Nonehttps://github.com/Threekiii/Awesome-POC/blob/master/%E4%B8%AD%E9%97%B4%E4%BB%B6%E6%BC%8F%E6%B4%9E/Node.js%20%E7%9B%AE%E5%BD%95%E7%A9%BF%E8%B6%8A%E6%BC%8F%E6%B4%9E%20CVE-2017-14849.mdPOC詳細
3https://github.com/vulhub/vulhub/blob/master/node/CVE-2017-14849/README.mdPOC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2017-14849のインテリジェンス情報

登录查看更多情报信息。

CVE-2017-14849 厂商安全公告 (1)

CVE-2017-14849 安全博客文章 (1)

CVE-2017-14849 其他参考 (1)

Same Patch Batch · n/a · 2017-09-28 · 35 CVEs total

CVE-2017-14860Exiv2 缓冲区错误漏洞
CVE-2017-12235Cisco IOS 输入验证漏洞
CVE-2017-12236Cisco IOS XE 授权问题漏洞
CVE-2017-12237Cisco IOS和IOS XE Internet Key Exchange模块资源管理错误漏洞
CVE-2017-12238Cisco Catalyst 6800 Series Switches 资源管理错误漏洞
CVE-2017-12239Cisco ASR 1000 Series Aggregation Services Routers和Cisco cBR-8 Converged Broadband Routers
CVE-2017-12240Cisco IOS和IOS XE Software DHCP relay子系统缓冲区错误漏洞
CVE-2017-14857Exiv2 安全漏洞
CVE-2017-14858Exiv2 缓冲区错误漏洞
CVE-2017-12234Cisco IOS 输入验证漏洞
CVE-2017-14861Exiv2 资源管理错误漏洞
CVE-2017-14863Exiv2 缓冲区错误漏洞
CVE-2017-14865Exiv2 缓冲区错误漏洞
CVE-2017-14866Exiv2 缓冲区错误漏洞
CVE-2017-14859Exiv2 缓冲区错误漏洞
CVE-2017-14862Exiv2 缓冲区错误漏洞
CVE-2017-14864Exiv2 缓冲区错误漏洞
CVE-2017-12222Cisco Catalyst 3650和3850交换机IOS XE Software 资源管理错误漏洞
CVE-2017-7553App Studio 代码问题漏洞
CVE-2017-7554RHMAP App Studio组件安全漏洞

Showing 20 of 35 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2017-14849へのコメント

まだコメントはありません


コメントを残す