Výsledky hledání

výrobce: Node.js v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

5 karet z 5 položek

1

CVE-2026-21711: Chyba v modelu oprávnění Node.js

Zdroj uvádí, že chyba v modelu oprávnění Node.js (CVE-2026-21711) umožňuje kódu spuštěnému bez oprávnění `--allow-net` vytvářet a zveřejňovat lokální IPC endpointy, čímž obchází zamýšlená omezení síťového přístupu. Zranitelnost se týká Node.js verze 25.x s modelem oprávnění bez `--allow-net`.

EPSS 0.00 CVE-2026-21711 Node.js US

Microsoft Security ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

1

Nebezpečné řešení modulů Node.js na Windows

Podle zdroje Node.js vyhledává moduly v adresáři C:\node_modules jako součást výchozího chování, což na Windows umožňuje uživatelům s nízkými právy vytvořit tento adresář a nasadit tam škodlivé moduly. Zranitelnost se týká aplikací s chybějícími nebo volitelnými závislostmi, včetně npm CLI (CVE-2026-0775) a desktopové aplikace Discord (CVE-2026-0776), přičemž Discord zůstává neopravený; Node.js, npm a Discord nepovažují tento vzorec za zranitelnost.

EPSS 0.00 CVE-2026-0775 CVE-2026-0776 Node.js npm Discord US

ZDI Blog ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

3

CVE-2024-36137: Zranitelnost v Node.js s příznakem --allow-fs-write

Zdroj uvádí, že v Node.js byla identifikována zranitelnost ovlivňující uživatele experimentálního modelu oprávnění s příznakem --allow-fs-write. Model oprávnění selhává u operací na deskriptorech souborů, takže operace typu fs.fchown nebo fs.fchmod mohou využít deskriptor s omezením na čtení ke změně vlastníka a oprávnění souboru.

EPSS 0.00 CVE-2024-36137 Node.js US

Microsoft Security ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

CVE-2024-22018 – Zranitelnost v Node.js v experimentálním modelu oprávnění

Podle Microsoft Security je v Node.js 20 a Node.js 21 zveřejněna zranitelnost CVE-2024-22018 v experimentálním modelu oprávnění. Flaw spočívá v tom, že příznak --allow-fs-read adekvátně neomezuje přístup k fs.lstat API, což útočníkům umožňuje získat informace o souborech bez explicitního práva čtení.

EPSS 0.00 CVE-2024-22018 Node.js US

Microsoft Security ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál