Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.814519
Kategorie:Privilege escalation
Titel:Node.js 'debugger' Privilege Escalation Vulnerability - Windows
Zusammenfassung:Node.js is prone to a privilege escalation vulnerability.
Beschreibung:Summary:
Node.js is prone to a privilege escalation vulnerability.

Vulnerability Insight:
The flaw exists in due to an error in 'Debugger'.
Debugger port 5858 listens on any interface by default, When the debugger
is enabled with 'node --debug' or 'node debug'.

Vulnerability Impact:
Successful exploitation will allow remote
attackers to conduct spoofing attacks.

Affected Software/OS:
Node.js versions prior to 6.15.0 on Windows.

Solution:
Upgrade to Node.js version 6.15.0 or later. Please see the references for more information.

CVSS Score:
6.8

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2018-12120
BugTraq ID: 106040
http://www.securityfocus.com/bid/106040
CopyrightCopyright (C) 2018 Greenbone AG

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.