Vulnerabilidad en Node.js (CVE-2023-46809)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/09/2024
Última modificación:
09/09/2024
Descripción
Las versiones de Node.js que incluyen una versión sin parches de OpenSSL o se ejecutan contra una versión vinculada dinámicamente de OpenSSL que no tiene parches son vulnerables al ataque Marvin - https://people.redhat.com/~hkario/marvin/, si se permite el relleno PCKS #1 v1.5 al realizar el descifrado RSA usando una clave privada.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA