PT-2021-15277 · Node.Js · Node.Js

Deepsurface-Robert

+1

·

Publicado

2021-07-12

·

Atualizado

2024-12-16

·

CVE-2021-22921

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Node.js anteriores à 16.4.1
Versões do Node.js anteriores à 14.17.2
Versões do Node.js anteriores à 12.22.2
Descrição
A vulnerabilidade permite ataques de escalonamento de privilégios locais sob certas condições em plataformas Windows devido à configuração inadequada de permissões no diretório de instalação. Isso pode levar a dois tipos diferentes de ataques de escalonamento: PATH e sequestro de DLL.
Recomendações
Para versões anteriores à 16.4.1, atualize para a versão 16.4.1 ou posterior.
Para versões anteriores à 14.17.2, atualize para a versão 14.17.2 ou posterior.
Para versões anteriores à 12.22.2, atualize para a versão 12.22.2 ou posterior.

Exploit

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-NODE-2021-22921
BIT-NODE-MIN-2021-22921
CVE-2021-22921
OESA-2022-1620

Produtos afetados

Node.Js