PT-2020-9728 · Node.Js+8 · Node.Js+8
CVE-2019-15604
·
Publicado
2020-02-07
·
Atualizado
2026-05-18
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões 10 a 13 do Node.js
Descrição
O problema está relacionado à validação incorreta de certificados, o que pode fazer com que o processo seja interrompido quando um certificado X.509 falsificado é enviado.
Recomendações
Para as versões 10 a 13 do Node.js, atualize para uma versão que inclua a correção para este problema, a fim de evitar que o processo seja interrompido ao encontrar um certificado X.509 falsificado.
Exploit
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Linuxmint
Node.Js
Red Hat
Rocky Linux
Suse
Ubuntu