Joyent Node.js send 信息泄露漏洞 CVE-2015-8859 CNNVD-201604-534

5.0 AV AC AU C I A
发布: 2017-01-23
修订: 2023-09-12

Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。send是其中的一个能够使流媒体静态文件服务器的范围和条件得到支持的库。 Joyent Node.js中的send 0.11.0及之前的版本存在安全漏洞。攻击者可利用该漏洞获取root路径。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息