Node.js fs2 信任管理问题漏洞 CVE-2022-31183 CNNVD-202208-1980

- AV AC AU C I A
发布: 2022-08-01
修订: 2024-11-21

Node.js是一个开源、跨平台的 JavaScript 运行时环境。 Node.js上的fs2 存在信任管理问题漏洞,该漏洞源于在 Node.js 上使用 fs2-io 建立服务器模式TLSSocket 时,会忽略参数 requestCert = true,跳过对等证书验证,并继续连接,以下产品和版本受到影响:co.fs2:fs2-io_sjs1_2.12 3.2.11之前版本、co.fs2:fs2-io_sjs1_2.13 3.2.11之前版本、co.fs2:fs2-io_sjs1_3 3.2.11之前版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息