Node.js inspector 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1125573 漏洞类型
发布时间 2018-05-17 更新时间 2020-02-14
CVE编号 CVE-2018-7160 CNNVD-ID CNNVD-201805-605
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201805-605
|漏洞详情
Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。inspector是其中的一个调试工具。 Joyent Node.js 6.x及之后版本中的inspector存在安全漏洞。远程攻击者可借助恶意的网站利用该漏洞绕过同源协议检查并通过HTTP协议连接到本地主机或本地网络上的主机,并且可能执行代码。
|参考资料

来源:nodejs.org
链接:https://nodejs.org/en/blog/vulnerability/march-2018-security-releases/