Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。该平台主要用于构建高度可伸缩的应用程序,以及编写能够处理数万条且同时连接到一个物理机的连接代码。 Joyent Node.js的HTTP头解析代码中存在安全漏洞。远程攻击者可借助HTTP头中UTF-8编码的Unicode字符利用该漏洞绕过HTTP响应拆分保护机制。以下版本受到影响:Joyent Node.js 0.10.42之前0.10.x版本,0.11.16之前0.11.6版本,
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2016-0791 | CloudBees Jenkins CI和LTS 安全漏洞 | |
| CVE-2016-2510 | BeanShell 任意命令执行漏洞 | |
| CVE-2015-2774 | Erlang OTP 信息泄露漏洞 | |
| CVE-2016-0729 | Apache Xerces XML Parser库缓冲区错误漏洞 | |
| CVE-2016-2086 | Joyent Node.js 安全漏洞 | |
| CVE-2016-2511 | websvn 跨站脚本漏洞 | |
| CVE-2016-0788 | CloudBees Jenkins CI和LTS 远程代码执行漏洞 | |
| CVE-2016-0789 | CloudBees Jenkins CI和LTS CLI CRLF注入漏洞 | |
| CVE-2016-0790 | CloudBees Jenkins CI和LTS 安全漏洞 | |
| CVE-2015-8681 | Huawei P8和Mate S ovisp驱动程序安全漏洞 | |
| CVE-2016-0792 | CloudBees Jenkins CI和LTS 任意代码执行漏洞 | |
| CVE-2016-1531 | Exim Configuration File Path 安全漏洞 | |
| CVE-2016-2097 | Ruby on Rails Action View组件目录遍历漏洞 | |
| CVE-2016-2098 | Ruby on Rails Action Pack 安全漏洞 | |
| CVE-2016-2563 | PuTTY和KiTTY 基于栈的缓冲区溢出漏洞 | |
| CVE-2016-2789 | Citrix Systems XenMobile Server 跨站脚本漏洞 | |
| CVE-2016-2851 | libotr 整数溢出漏洞 | |
| CVE-2016-3976 | SAP NetWeaver AS Java 目录遍历漏洞 | |
| CVE-2016-3973 | SAP NetWeaver AS Java Real-Time Collaboration服务安全漏洞 | |
| CVE-2016-1019 | Adobe Flash Player 安全漏洞 |
显示前 20 条,共 36 条。 查看全部 → →
暂无评论