Joyent Node.js chownr package 竞争条件问题漏洞 CVE-2017-18869 CNNVD-202006-1019 CNVD-2021-25694

1.9 AV AC AU C I A
发布: 2020-06-15
修订: 2020-06-17

Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。该平台主要用于构建高度可伸缩的应用程序,以及编写能够处理数万条且同时连接到一个物理机的连接代码。chownr package是其中的一个文件所有权管理软件包。 Joyent Node.js 10.10版本中的chownr package 1.1.0之前版本中存在竞争条件问题漏洞。该漏洞源于网络系统或产品在运行过程中,并发代码需要互斥地访问共享资源时,对于并发访问的处理不当。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息