漏洞信息详情
Joyent Node.js 安全漏洞
漏洞简介
Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。该平台主要用于构建高度可伸缩的应用程序,以及编写能够处理数万条且同时连接到一个物理机的连接代码。
Joyent Node.js中的serialize-to-js package 0.5.0版本存在安全漏洞。攻击者可利用该漏洞执行任意代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://nodejs.org/
参考网址
来源:github.com
链接:https://github.com/commenthol/serialize-to-js/issues/1
来源:opsecx.com
链接:https://opsecx.com/index.php/2017/02/08/exploiting-node-js-deserialization-bug-for-remote-code-execution/
受影响实体
- Serialize-To-Js_project Serialize-To-Js:0.5.0:~~~Node.Js~~<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...