Node.js是一个开源、跨平台的 JavaScript 运行时环境。 Node.js 3.2.1之前版本版本存在安全漏洞,该漏洞源于crypto-js 包通过连接字符串来生成随机数,但使用的是整数,这使得输出可预测。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
VULNERABLE: crypto-js 3.1.9 PRNG keys fully predicted from its (weak/known) seed; app token key PROOF_658031cabd0ed55d reconstructed bit-for-bit
| CVE-2023-26133 | 8.2 HIGH | ProgressBar.js 安全漏洞 |
| CVE-2023-30198 | 7.5 HIGH | PrestaShop 路径遍历漏洞 |
| CVE-2023-34494 | NanoMQ 资源管理错误漏洞 | |
| CVE-2023-28478 | TP-LINK EC-70 缓冲区错误漏洞 | |
| CVE-2023-33625 | D-Link DIR-600 命令注入漏洞 | |
| CVE-2023-33626 | D-Link DIR-600 缓冲区错误漏洞 | |
| CVE-2023-34940 | ASUS RT-N10LX 缓冲区错误漏洞 | |
| CVE-2023-34941 | ASUS RT-N10LX 跨站脚本漏洞 | |
| CVE-2023-34942 | ASUS RT-N10LX 缓冲区错误漏洞 | |
| CVE-2023-3161 | Linux kernel 安全漏洞 | |
| CVE-2023-27716 | kafkaUI-lite 安全漏洞 | |
| CVE-2023-3159 | Linux kernel 资源管理错误漏洞 | |
| CVE-2022-38156 | Kratos SpectralNet 命令注入漏洞 | |
| CVE-2023-34488 | NanoMQ 缓冲区错误漏洞 | |
| CVE-2023-34581 | Service Provider Management System SQL注入漏洞 | |
| CVE-2023-35042 | GeoServer 安全漏洞 | |
| CVE-2023-33253 | LabCollector 代码问题漏洞 | |
| CVE-2023-33290 | git-url-parse 安全漏洞 | |
| CVE-2023-33492 | EyouCms 跨站脚本漏洞 | |
| CVE-2023-34855 | D-Link AC Centralized Management Platform 跨站脚本漏洞 |
显示前 20 条,共 27 条。 查看全部 → →
暂无评论