基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2024-09-07 00:00:00
- 更新时间:2024-09-09 00:00:00
- CVE编号:CVE-2024-36138
- CNNVD-ID:CNNVD-202409-508
- 漏洞平台:Node.js
- CVSS评分:
漏洞来源
暂无
漏洞详情
Node.js是一个开源、跨平台的 JavaScript 运行时环境。 Node.js 22.x、20.x和18.x版本存在安全漏洞,该漏洞源于不正确处理具有所有可能扩展名的批处理文件,从而导致任意命令注入以及代码执行。
参考资料
来源:nodejs.org 链接:https://nodejs.org/en/blog/vulnerability/july-2024-security-releases 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2024-36138/