漏洞标题
N/A
漏洞描述信息
在 Node.js 0.10.x 之前版本(0.10.47 之前)的tls.checkServerIdentity函数在 X.509 证书的名称字段中未正确处理模态框,这允许中间人攻击者通过构造证书来欺骗服务器。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The tls.checkServerIdentity function in Node.js 0.10.x before 0.10.47, 0.12.x before 0.12.16, 4.x before 4.6.0, and 6.x before 6.7.0 does not properly handle wildcards in name fields of X.509 certificates, which allows man-in-the-middle attackers to spoof servers via a crafted certificate.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Joyent Node.js 安全漏洞
漏洞描述信息
Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。该平台主要用于构建高度可伸缩的应用程序,以及编写能够处理数万条且同时连接到一个物理机的连接代码。 Joyent Node.js中的‘tls.checkServerIdentity’函数存在安全漏洞,该漏洞源于程序没有正确处理证书中name字段的通配符。攻击者可借助特制的证书利用该漏洞实施中间人攻击,欺骗服务器。以下版本受到影响:Node.js 0.10.47之前的0.10.x版本,
CVSS信息
N/A
漏洞类别
其他