Joyent Node.js 输入验证错误漏洞 CVE-2017-11499 CNNVD-201707-923

5.0 AV AC AU C I A
发布: 2017-07-25
修订: 2017-12-07

Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。该平台主要用于构建高度可伸缩的应用程序,以及编写能够处理数万条且同时连接到一个物理机的连接代码。 Joyent Node.js中存在输入验证漏洞。攻击者可利用该漏洞造成拒绝服务。以下版本受到影响:Node.js 4.0版本至4.8.3版本,5.x版本,6.0版本至6.11.0版本,7.0版本至7.10.0版本,8.0版本至8.1.3版本。

0%
当前有2条漏洞利用/PoC
当前有100条受影响产品信息