Výsledky hledání

zdroj: Microsoft Security× výrobce: Node.js× v celém archivu zrušit filtry

4 karet z 4 položek CZ · EN/orig

1

CVE-2026-21711: Chyba v modelu oprávnění Node.js

Zdroj uvádí, že chyba v modelu oprávnění Node.js (CVE-2026-21711) umožňuje kódu spuštěnému bez oprávnění `--allow-net` vytvářet a zveřejňovat lokální IPC endpointy, čímž obchází zamýšlená omezení síťového přístupu. Zranitelnost se týká Node.js verze 25.x s modelem oprávnění bez `--allow-net`.

EPSS 0.00 CVE-2026-21711 Node.js US

Microsoft Security ·

Shrnutí generováno strojově za 0,0025 USD — otevřít originál

3

CVE-2024-36137: Zranitelnost v Node.js s příznakem --allow-fs-write

Zdroj uvádí, že v Node.js byla identifikována zranitelnost ovlivňující uživatele experimentálního modelu oprávnění s příznakem --allow-fs-write. Model oprávnění selhává u operací na deskriptorech souborů, takže operace typu fs.fchown nebo fs.fchmod mohou využít deskriptor s omezením na čtení ke změně vlastníka a oprávnění souboru.

EPSS 0.00 CVE-2024-36137 Node.js US

Microsoft Security ·

Shrnutí generováno strojově za 0,0027 USD — otevřít originál

CVE-2024-22018 – Zranitelnost v Node.js v experimentálním modelu oprávnění

Podle Microsoft Security je v Node.js 20 a Node.js 21 zveřejněna zranitelnost CVE-2024-22018 v experimentálním modelu oprávnění. Flaw spočívá v tom, že příznak --allow-fs-read adekvátně neomezuje přístup k fs.lstat API, což útočníkům umožňuje získat informace o souborech bez explicitního práva čtení.

EPSS 0.00 CVE-2024-22018 Node.js US

Microsoft Security ·

Shrnutí generováno strojově za 0,0027 USD — otevřít originál