| CNNVD-ID编号 | CNNVD-202208-1980 |
| CVE编号 | CVE-2022-31183 |
| 发布时间 | 2022-08-01 |
| 更新时间 | 2022-08-02 |
| 漏洞类型 | 信任管理问题 |
| 漏洞来源 | N/A |
| 危险等级 | N/A |
| 威胁类型 | N/A |
| 厂 商 | N/A |
Node.js是一个开源、跨平台的 JavaScript 运行时环境。 Node.js上的fs2 存在信任管理问题漏洞,该漏洞源于在 Node.js 上使用 fs2-io 建立服务器模式TLSSocket 时,会忽略参数 requestCert = true,跳过对等证书验证,并继续连接,以下产品和版本受到影响:co.fs2:fs2-io_sjs1_2.12 3.2.11之前版本、co.fs2:fs2-io_sjs1_2.13 3.2.11之前版本、co.fs2:fs2-io_sjs1_3 3.2.11之前版本。
暂无