CVE-2015-8859

⚪ Do wiadomości

Zdalne ujawnienie ścieżki głównej w pakiecie send dla Node.js umożliwia atakującym dostęp do danych.

CVSS
5.3
EPSS
4.7%
Exploit
none
Vendor
send_project
Opis źródłowy (NVD)

The send package before 0.11.1 for Node.js allows attackers to obtain the root path via unspecified vectors.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)4.7%
Opublikowano (NVD)2017-01-23 21:59:00 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:04 UTC
Referencje