-
首页
-
>
安全漏洞
-
>
Node.js fs2 信任管理问题漏洞
Node.js fs2 信任管理问题漏洞
| CNNVD-ID编号 |
CNNVD-202208-1980 |
CVE编号 |
CVE-2022-31183 |
| 发布时间 |
2022-08-01 |
更新时间 |
2022-08-02 |
| 漏洞类型 |
信任管理问题 |
漏洞来源 |
N/A |
| 危险等级 |
N/A |
威胁类型 |
N/A |
| 厂商 |
N/A |
漏洞介绍
Node.js是一个开源、跨平台的 JavaScript 运行时环境。
Node.js上的fs2 存在信任管理问题漏洞,该漏洞源于在 Node.js 上使用 fs2-io 建立服务器模式TLSSocket 时,会忽略参数 requestCert = true,跳过对等证书验证,并继续连接,以下产品和版本受到影响:co.fs2:fs2-io_sjs1_2.12 3.2.11之前版本、co.fs2:fs2-io_sjs1_2.13 3.2.11之前版本、co.fs2:fs2-io_sjs1_3 3.2.11之前版本。
漏洞补丁
目前厂商已发布升级了Node.js fs2 信任管理问题漏洞的补丁,Node.js fs2 信任管理问题漏洞的补丁获取链接:
https://github.com/typelevel/fs2/security/advisories/GHSA-2cpx-6pqp-wf35
参考网址
受影响实体
信息来源