脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
Node.js versions before 10.23.1, 12.20.1, 14.15.4, 15.5.1 are vulnerable to a use-after-free bug in its TLS implementation. When writing to a TLS enabled socket, node::StreamBase::Write calls node::TLSWrap::DoWrite with a freshly allocated WriteWrap object as first argument. If the DoWrite method does not return an error, this object is passed back to the caller as part of a StreamWriteResult structure. This may be exploited to corrupt memory leading to a Denial of Service or potentially other exploits.
CVSS情報
N/A
脆弱性タイプ
释放后使用
脆弱性タイトル
nodejs 资源管理错误漏洞
脆弱性説明
nodejs是是一个基于ChromeV8引擎的JavaScript运行环境通过对Chromev8引擎进行了封装以及使用事件驱动和非阻塞IO的应用让Javascript开发高性能的后台应用成为了可能。 Nodejs 存在资源管理错误漏洞,攻击者可利用该漏洞通过TLSWrap强制使用释放的内存区域,从而触发拒绝服务,并运行代码。以下产品及版本受到影响:before 10.23.1, 12.20.1, 14.15.4, 15.5.1
CVSS情報
N/A
脆弱性タイプ
N/A