欢迎user
发布日期:2018-8-22
危险等级:☆☆☆☆
1 漏洞描述
Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。该平台主要用于构建高度可伸缩的应用程序,以及编写能够处理数万条且同时连接到一个物理机的连接代码。
Joyent Node.js 10.9.0之前的10版本中存在安全漏洞,该漏洞源于参数处理错误会使‘Buffer.alloc()’返回未过滤的内存。攻击者可利用该漏洞获取敏感信息。
2 漏洞标识符
CVE ID: CVE-2018-7166
3 影响系统
受影响系统:
Joyent Node.js 10.9.0之前的10版本
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://nodejs.org/en/blog/vulnerability/august-2018-security-releases/
5 漏洞类型
应用程序漏洞