Node.js 安全漏洞

情报来源:CNNVD

发布时间:2024-09-07 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2024-09-07 00:00:00
  • 更新时间:2024-09-09 00:00:00
  • CVE编号:CVE-2024-36138
  • CNNVD-ID:CNNVD-202409-508
  • 漏洞平台:Node.js
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Node.js是一个开源、跨平台的 JavaScript 运行时环境。 Node.js 22.x、20.x和18.x版本存在安全漏洞,该漏洞源于不正确处理具有所有可能扩展名的批处理文件,从而导致任意命令注入以及代码执行。

参考资料

来源:nodejs.org 链接:https://nodejs.org/en/blog/vulnerability/july-2024-security-releases 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2024-36138/