The Node.js inspector, in 6.x and later is... CVE-2018-7160 CNNVD-201805-605

6.8 AV AC AU C I A
发布: 2018-05-17
修订: 2023-11-07

Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。inspector是其中的一个调试工具。 Joyent Node.js 6.x及之后版本中的inspector存在安全漏洞。远程攻击者可借助恶意的网站利用该漏洞绕过同源协议检查并通过HTTP协议连接到本地主机或本地网络上的主机,并且可能执行代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息