SK-CERT Bezpečnostné varovanie V20190409-05
Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Node.js viacero zraniteľností Popis Vývojári viacerých Node.js modulov vydali bezpečnostné aktualizácie na svoje produkty dot, http-live-simulator, typeorm, servey, node-tar, canvas a statics-server, ktoré opravujú viacero bezpečnostných zraniteľností. Najzávažnejšia bezpečnostná zraniteľnosť v module dot je spôsobená nesprávnym spracovaním používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý…

