PT-2025-4817 · Node.Js · Node.Js

CVE-2025-23087

·

Publicado

2025-01-21

·

Atualizado

2025-04-14

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Node.js anteriores à v17.9.1
Descrição O problema afeta o Node.js, especificamente todas as versões de fim de vida útil, que não recebem mais suporte ou atualizações, incluindo patches de segurança. Isso pode expor os sistemas a potenciais riscos de segurança devido a vulnerabilidades de software não corrigidas ou dependências, como o uso de componentes de terceiros não mantidos. Os usuários são aconselhados a atualizar para versões do Node.js com suporte ativo para garantir atualizações e suporte de segurança contínuos.
Recomendações Para resolver o problema, atualize para uma versão com suporte do Node.js. Como medida de contorno temporária, considere restringir o uso de componentes de terceiros não mantidos até que um patch esteja disponível. Recomenda-se que os usuários atualizem para uma versão com suporte para prevenir potenciais riscos de segurança.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-NODE-2025-23087
BIT-NODE-MIN-2025-23087
CVE-2025-23087

Produtos afetados

Node.Js