TLS session reuse can lead to host certificate verification bypass in node version < 12.18.0 and < 14.4.0.
CVSS Details
- CVSS 3.1 Base Score: 7.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade nodejs-nodemonUpgrade nodejs-packaging | May 4, 2022 | Jun 8, 2020 |
| Alpine Linux | — | Upgrade nodejsUpgrade nodejs-current | Aug 22, 2024 | Jun 8, 2020 |
| Centos_linux | — | Upgrade nodejs-debugsourceUpgrade nodejs-docsUpgrade nodejs-full-i18nUpgrade nodejs-packagingUpgrade nodejs-develUpgrade nodejsUpgrade npmUpgrade nodejs-debuginfoUpgrade nodejs-nodemon | Jul 8, 2020 | Jun 8, 2020 |
| Freebsd | — | Upgrade nodeUpgrade node10Upgrade node12 | Jun 13, 2020 | Jun 12, 2020 |
| Gentoo Linux | — | Upgrade net-libs/nodejs. | Jan 12, 2021 | Jun 8, 2020 |
| Oracle Solaris | — | Upgrade runtime/nodejs to version 12.18.3-11.4.26.0.1.75.3 on Solaris 11.4Upgrade runtime/nodejs/nodejs-12 to version 12.18.3-11.4.26.0.1.75.3 on Solaris 11.4Upgrade runtime/nodejs/nodejs-10 to version 10.22.0-11.4.26.0.1.75.3 on Solaris 11.4 | Jan 19, 2021 | Jun 8, 2020 |
| Oracle_linux | — | Upgrade nodejs-develUpgrade nodejs-docsUpgrade nodejs-nodemonUpgrade nodejsUpgrade npmUpgrade nodejs-packagingUpgrade nodejs-full-i18n | Jul 22, 2020 | Jun 2, 2020 |
| Redhat_linux | — | Upgrade nodejs-packagingUpgrade nodejs-nodemonUpgrade nodejs-full-i18nUpgrade nodejs-docsUpgrade nodejs-debugsourceUpgrade nodejs-debuginfoUpgrade nodejs-develUpgrade nodejsUpgrade npm | Jul 8, 2020 | Jun 8, 2020 |
| Rocky_linux | — | — | Aug 15, 2024 | Jun 8, 2020 |
| Suse | — | Upgrade nodejs12Upgrade nodejs12-develUpgrade nodejs14-develUpgrade npm14Upgrade npm12Upgrade nodejs14Upgrade nodejs12-docsUpgrade nodejs14-docs | Feb 4, 2022 | Jun 8, 2020 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jun 8, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub