Node.js : une faille permet l'exécution de code via expr-eval
Une vulnérabilité dans Node.js, via Parser.evaluate() de expr-eval, permet à un attaquant d'exécuter du code arbitraire.
Cette faille critique affecte les versions vulnérables du runtime JavaScript.
Les développeurs sont invités à mettre à jour leurs dépendances sans délai.
Pourquoi ça compteCette faille expose les applications utilisant des versions non corrigées de Node.js à des attaques permettant de prendre le contrôle des systèmes affectés. Les développeurs doivent appliquer les correctifs pour éviter des compromissions.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.