漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
setuid() does not affect libuv's internal io_uring operations if initialized before the call to setuid(). This allows the process to perform privileged operations despite presumably having dropped such privileges through a call to setuid(). This vulnerability affects all users using version greater or equal than Node.js 18.18.0, Node.js 20.4.0 and Node.js 21.
漏洞信息
N/A
漏洞
N/A
漏洞
Node.js 安全漏洞
漏洞信息
Node.js是一个开源、跨平台的 JavaScript 运行时环境。 Node.js 18.18.x、20.4.x、21.x版本存在安全漏洞,该漏洞源于setuid() 不会因 io_uring 而放弃所有权限,允许进程执行特权操作。
漏洞信息
N/A
漏洞
N/A