Node.js 多個漏洞
發佈日期: 2026年03月25日
風險: 中度風險
類型: 伺服器 - 其他伺服器
於 Node.js 發現一些漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況及繞過保安限制。
影響
- 阻斷服務
- 繞過保安限制
受影響之系統或技術
- Node.js 20.20.2 (LTS) 以前的版本
- Node.js 22.22.2 (LTS) 以前的版本
- Node.js 24.14.1 (LTS) 以前的版本
- Node.js 25.8.2 (Current) 以前的版本
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
- 更新至 Node.js 20.20.2 (LTS) 版本
- 更新至 Node.js 22.22.2 (LTS) 版本
- 更新至 Node.js 24.14.1 (LTS) 版本
- 更新至 Node.js 25.8.2 (Current) 版本
漏洞識別碼
- CVE-2026-21637
- CVE-2026-21710
- CVE-2026-21711
- CVE-2026-21712
- CVE-2026-21713
- CVE-2026-21714
- CVE-2026-21715
- CVE-2026-21716
- CVE-2026-21717
沒有留言:
發佈留言