Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el agente NodeJS de Apache SkyWalking (CVE-2022-36127)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/07/2022
Última modificación:
10/12/2025

Descripción

Una vulnerabilidad en el agente NodeJS de Apache SkyWalking versiones anteriores a 0.5.1. La vulnerabilidad causará que los servicios de NodeJS que tengan este agente instalado no estén disponibles si el OAP no es saludable y el agente NodeJS no puede establecer la conexión

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:skywalking_nodejs_agent:*:*:*:*:*:node.js:*:* 0.5.1 (excluyendo)