發布時間:2023-04-06
來源:圣博潤CVE ID | CVE-2023-23918 | 公開日期 | 2023-03-17 |
危害級別 | 高危 | 攻擊復雜程度 | 低 |
POC/EXP | 已公開 | 攻擊途徑 | 遠程網絡 |
Node.js是一個開源、跨平臺的 JavaScript 運行時環境。
Node.js存在安全漏洞,該漏洞源于存在權限提升漏洞,攻擊者利用該漏洞可以繞過驗證訪問非授權模塊。
Node.js 版本< 19.6.1
Node.js 版本< 18.14.1
Node.js 版本< 16.19.1
Node.js 版本< 14.21.3
目前官方已在最新版本中修復了該漏洞,請受影響的用戶盡快升級版本進行防護,最新版本下載鏈接如下:
Node.js 版本>= 19.6.1
Node.js 版本>= 18.14.1
Node.js 版本>= 16.19.1
Node.js 版本>= 14.21.3
//nodejs.org/en/blog/vulnerability/february-2023-security-releases/
//security.netapp.com/advisory/ntap-20230316-0008/
//nodejs.org/en/blog/vulnerability/february-2023-security-releases/
//www.auscert.org.au/bulletins/ESB-2023.1370
//cxsecurity.com/cveshow/CVE-2023-23918/
//www.auscert.org.au/bulletins/ESB-2023.1533
//www.auscert.org.au/bulletins/ESB-2023.1589
地址:北京市海淀區東冉北街9號寶藍?金園網絡安全服務產業園 A幢B3010室
郵箱:support@gameshell.cn
郵編:100044
技術支持熱線:010-8213-8088、400-966-2332
網址://gameshell.cn/
北京圣博潤高新技術股份有限公司
京ICP備07015083號-1QQ:1423326688
座機:010-8213-8088
返回頂部