Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。该平台主要用于构建高度可伸缩的应用程序,以及编写能够处理数万条且同时连接到一个物理机的连接代码。 Joyent Node.js moment模块2.19.3之前版本中存在资源管理错误漏洞。攻击者可借助特制的数据字符串利用该漏洞造成拒绝服务。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
VULNERABLE: ReDoS confirmed — moment 2.19.2 took 13085ms parsing crafted date string (threshold 3000ms breached); exfiltrated token PROOF_7bae80237e75b81a
| CVE-2018-7662 | Webzyme Couch 安全漏洞 | |
| CVE-2018-7661 | Papenmeier WiFi Baby Monitor Free&Lite 安全漏洞 | |
| CVE-2018-7560 | Anton Myshenin aws-lambda-multipart-parser NPM包安全漏洞 | |
| CVE-2018-7567 | Open Ticket Request System 安全漏洞 | |
| CVE-2018-7653 | YzmCMS 跨站脚本漏洞 | |
| CVE-2017-18213 | OIC Exponent CMS 安全漏洞 | |
| CVE-2018-7449 | SEGGER embOS/IP FTP Server 安全漏洞 | |
| CVE-2018-7583 | DualDesk 安全漏洞 | |
| CVE-2018-7651 | Joyent Joyent Node.js ssri模块安全漏洞 | |
| CVE-2018-7652 | Zonemaster Web GUI 跨站脚本漏洞 | |
| CVE-2018-7654 | 3CX设备路径遍历漏洞 |
暂无评论