TLS session reuse can lead to host certificate verification bypass in node version < 12.18.0 and < 14.4.0.
CVSS Details
- CVSS 3.1 Base Score: 7.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade nodejs-packagingUpgrade nodejs-nodemon | May 4, 2022 | Jun 8, 2020 |
| Alpine Linux | — | Upgrade nodejs-currentUpgrade nodejs | Aug 22, 2024 | Jun 8, 2020 |
| Centos_linux | — | Upgrade nodejs-nodemonUpgrade nodejs-debuginfoUpgrade npmUpgrade nodejs-full-i18nUpgrade nodejs-docsUpgrade nodejs-packagingUpgrade nodejs-develUpgrade nodejs-debugsourceUpgrade nodejs | Jul 8, 2020 | Jun 8, 2020 |
| Freebsd | — | Upgrade node12Upgrade node10Upgrade node | Jun 13, 2020 | Jun 12, 2020 |
| Gentoo Linux | — | Upgrade net-libs/nodejs. | Jan 12, 2021 | Jun 8, 2020 |
| Oracle Solaris | — | Upgrade runtime/nodejs/nodejs-10 to version 10.22.0-11.4.26.0.1.75.3 on Solaris 11.4Upgrade runtime/nodejs/nodejs-12 to version 12.18.3-11.4.26.0.1.75.3 on Solaris 11.4Upgrade runtime/nodejs to version 12.18.3-11.4.26.0.1.75.3 on Solaris 11.4 | Jan 19, 2021 | Jun 8, 2020 |
| Oracle_linux | — | Upgrade nodejs-nodemonUpgrade nodejs-develUpgrade nodejs-docsUpgrade nodejsUpgrade npmUpgrade nodejs-full-i18nUpgrade nodejs-packaging | Jul 22, 2020 | Jun 2, 2020 |
| Redhat_linux | — | Upgrade npmUpgrade nodejsUpgrade nodejs-develUpgrade nodejs-packagingUpgrade nodejs-nodemonUpgrade nodejs-docsUpgrade nodejs-debuginfoUpgrade nodejs-full-i18nUpgrade nodejs-debugsource | Jul 8, 2020 | Jun 8, 2020 |
| Rocky_linux | — | — | Aug 15, 2024 | Jun 8, 2020 |
| Suse | — | Upgrade nodejs14-develUpgrade nodejs12Upgrade npm14Upgrade nodejs12-develUpgrade npm12Upgrade nodejs14Upgrade nodejs14-docsUpgrade nodejs12-docs | Feb 4, 2022 | Jun 8, 2020 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jun 8, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub