• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Joyent Node.js 安全漏洞(CVE-2018-7166)

【发布时间:2018-08-27】

发布日期:2018-8-22

危险等级:☆☆☆☆

1 漏洞描述

Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。该平台主要用于构建高度可伸缩的应用程序,以及编写能够处理数万条且同时连接到一个物理机的连接代码。

Joyent Node.js 10.9.0之前的10版本中存在安全漏洞,该漏洞源于参数处理错误会使‘Buffer.alloc()’返回未过滤的内存。攻击者可利用该漏洞获取敏感信息。

2 漏洞标识符

CVE ID: CVE-2018-7166

3 影响系统

受影响系统:

Joyent Node.js 10.9.0之前的10版本

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://nodejs.org/en/blog/vulnerability/august-2018-security-releases/

5 漏洞类型

应用程序漏洞

新华三官网
联系我们