Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。atob是其中的一个使用Buffer模拟浏览器ATOB功能的模块。 Joyent Node.js 4.x及之前版本上的atob 2.0.3及之前版本中存在安全漏洞,该漏洞源于程序分配了未初始化的缓冲区。攻击者可利用该漏洞从未初始化的内存中提取敏感信息或造成拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| HackerOne | atob node module | <=2.0.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2016-10674 | limbus-buildgen 安全漏洞 | |
| CVE-2017-16003 | windows-build-tools 安全漏洞 | |
| CVE-2017-16062 | node-tkinter 安全漏洞 | |
| CVE-2017-16153 | gaoxuyan 路径遍历漏洞 | |
| CVE-2018-3733 | crud-file-server node模块路径遍历漏洞 | |
| CVE-2018-3734 | stattic node模块路径遍历漏洞 | |
| CVE-2018-3744 | html-pages node模块路径遍历漏洞 | |
| CVE-2017-16061 | tkinter 安全漏洞 | |
| CVE-2016-10680 | adamvr-geoip-lite 安全漏洞 | |
| CVE-2016-10679 | selenium-standalone-painful 安全漏洞 | |
| CVE-2016-10681 | roslib-socketio 安全漏洞 | |
| CVE-2016-10666 | tomita-parser 安全漏洞 | |
| CVE-2016-10659 | poco 安全漏洞 | |
| CVE-2016-10658 | native-opencv 安全漏洞 | |
| CVE-2016-10650 | ntfserver 安全漏洞 | |
| CVE-2016-10635 | broccoli-closure 安全漏洞 | |
| CVE-2016-10627 | scala-bin 安全漏洞 | |
| CVE-2016-10611 | strider-sauce 安全漏洞 | |
| CVE-2016-10601 | webdrvr 安全漏洞 | |
| CVE-2016-10593 | ibapi 安全漏洞 |
Showing top 20 of 50 CVEs. View all on vendor page → →
No comments yet