发布时间:2023-04-06
来源:麻豆CVE ID | CVE-2023-23918 | 公开日期 | 2023-03-17 |
危害级别 | 高危 | 攻击复杂程度 | 低 |
POC/EXP | 已公开 | 攻击途径 | 远程网络 |
Node.js是一个开源、跨平台的 JavaScript 运行时环境。
Node.js存在安全漏洞,该漏洞源于存在权限提升漏洞,攻击者利用该漏洞可以绕过验证访问非授权模块。
Node.js 版本< 19.6.1
Node.js 版本< 18.14.1
Node.js 版本< 16.19.1
Node.js 版本< 14.21.3
目前官方已在最新版本中修复了该漏洞,请受影响的用户尽快升级版本进行防护,最新版本下载链接如下:
Node.js 版本>= 19.6.1
Node.js 版本>= 18.14.1
Node.js 版本>= 16.19.1
Node.js 版本>= 14.21.3
https://nodejs.org/en/blog/vulnerability/february-2023-security-releases/
https://security.netapp.com/advisory/ntap-20230316-0008/
https://nodejs.org/en/blog/vulnerability/february-2023-security-releases/
https://www.auscert.org.au/bulletins/ESB-2023.1370
https://cxsecurity.com/cveshow/CVE-2023-23918/
https://www.auscert.org.au/bulletins/ESB-2023.1533
https://www.auscert.org.au/bulletins/ESB-2023.1589
地址:北京市海淀区东冉北街9号宝蓝ㆍ金园网络安全服务产业园 A幢B3010室
邮箱:madou@md.com
邮编:100044
技术支持热线:010-8213-8088、400-966-2332
网址:http://www.madou.com/
麻豆精产国品一二三区别软件-麻豆APP官网-亚洲麻豆AV电影
京ICP备07015083号-1