PT-2025-4817 · Node.Js · Node.Js
CVE-2025-23087
·
Publicado
2025-01-21
·
Atualizado
2025-04-14
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Node.js anteriores à v17.9.1
Descrição
O problema afeta o Node.js, especificamente todas as versões de fim de vida útil, que não recebem mais suporte ou atualizações, incluindo patches de segurança. Isso pode expor os sistemas a potenciais riscos de segurança devido a vulnerabilidades de software não corrigidas ou dependências, como o uso de componentes de terceiros não mantidos. Os usuários são aconselhados a atualizar para versões do Node.js com suporte ativo para garantir atualizações e suporte de segurança contínuos.
Recomendações
Para resolver o problema, atualize para uma versão com suporte do Node.js. Como medida de contorno temporária, considere restringir o uso de componentes de terceiros não mantidos até que um patch esteja disponível. Recomenda-se que os usuários atualizem para uma versão com suporte para prevenir potenciais riscos de segurança.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Node.Js