Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Deepsurface-Robert

Pesquisador deDeepSurface Security
#32022de 53,630
7.8CVSS total
Vulnerabilidades · 1
PT-2021-15277
7.8
2021-07-12
Node.Js · Node.Js · CVE-2021-22921
**Nome do software vulnerável e versões afetadas** Versões do Node.js anteriores à 16.4.1 Versões do Node.js anteriores à 14.17.2 Versões do Node.js anteriores à 12.22.2 **Descrição** A vulnerabilidade permite ataques de escalonamento de privilégios locais sob certas condições em plataformas Windows devido à configuração inadequada de permissões no diretório de instalação. Isso pode levar a dois tipos diferentes de ataques de escalonamento: PATH e sequestro de DLL. **Recomendações** Para versões anteriores à 16.4.1, atualize para a versão 16.4.1 ou posterior. Para versões anteriores à 14.17.2, atualize para a versão 14.17.2 ou posterior. Para versões anteriores à 12.22.2, atualize para a versão 12.22.2 ou posterior.