CVE ID(CVE-2021-22960)
CVE编号:CVE-2021-22960
安全级别:重要
发布日期:2022-10-11
详细介绍
1.漏洞描述
nodejs是是一个基于ChromeV8引擎的JavaScript运行环境通过对Chromev8引擎进行了封装以及使用事件驱动和非阻塞IO的应用让Javascript开发高性能的后台应用成为了可能。Nodejs 存在环境问题漏洞,攻击者可以通过HTTP请求走私绕过Node Core的访问限制,以读取或更改数据。
2.影响产品(系统版本 是否受影响)
中标麒麟高级服务器操作系统 V7 不影响
银河麒麟高级服务器操作系统 V10 不影响
中标麒麟高级服务器操作系统 V6 不影响
银河麒麟高级服务器操作系统 V10 SP1 影响
银河麒麟高级服务器操作系统 V10 SP2 影响
3.影响组件(产品名称 软件包 受影响版本)
银河麒麟高级服务器操作系统 V10 SP1 (aarch64,x86_64) nodejs < nodejs-12.22.11-1.ky10
银河麒麟高级服务器操作系统 V10 SP2 (aarch64,x86_64) nodejs < nodejs-12.22.11-1.ky10
银河麒麟高级服务器操作系统 V10 SP1 (loongarch64) nodejs < nodejs-12.22.11-1.p01.a.ky10
银河麒麟高级服务器操作系统 V10 SP1 (mips64el) nodejs < nodejs-14.19.0-3.p01.ky10
4.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型)
CVE-2021-22960 重要 暂无漏洞评分 其他
漏洞评分向量:CVSS:3.1/AV:None/AC:N/PR:N/UI:U/S:L/C:L/I:N/A:None
5.修复方案
KYSA-202210-1058、KYSA-202210-1097