搜索结果

关于「deno」的漏洞数据
« 上一页 第 1 页 / 2 页 • 总计 37 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2026-55517 Deno:通过 WebSocket 响应标头中的非 ASCII 字节拒绝服务 (CVE-2026-55517) 2026-06-24
AVD-2026-49983 Deno:process.loadEnvFile() 绕过 env 权限检查并改变 process.env,仅具有读取访问权限 (CVE-2026-49983) 2026-06-24
AVD-2026-49860 Deno:通过缺少 DNS 后检查绕过 WebSocket API 沙箱 (CVE-2026-49860) 2026-06-24
AVD-2026-49401 macOS (APFS) 上通过 Unicode 标准化不匹配绕过 Deno 权限 (CVE-2026-49401) 2026-06-24
AVD-2026-49402 Deno:通过 Windows 上的 spawnSync 和 spawn 命令注入 (CVE-2026-49402) 2026-06-24
AVD-2026-49406 Deno:BYONM 模块解析允许 `package.json` 主路径遍历绕过 `--allow-read` 限制 (CVE-2026-49406) 2026-06-24
AVD-2026-49411 Deno Node TCPWrap 数字主机名别名绕过 --deny-net returned-IP 拒绝检查 (CVE-2026-49411) 2026-06-24
AVD-2026-49440 Deno:Miller-Rabin 素性测试允许零轮 (CVE-2026-49440) 2026-06-24
AVD-2026-49859 Deno:通过缺少 DNS 解析检查绕过 `fetch()` API 沙箱 (CVE-2026-49859) 2026-06-24
AVD-2026-44726 Deno:TLS 重试复制过时的升级挂钩,导致明文流量面临风险 (CVE-2026-44726) 2026-06-24
AVD-2026-32260 Deno 操作系统命令注入漏洞(CVE-2026-32260) 2026-03-13
AVD-2026-27190 Deno 通过节点:child_process 中的不完整 shell 元字符块列表进行命令注入 (CVE-2026-27190) 2026-02-21
AVD-2026-22864 Deno 对 Windows 上的命令注入预防进行了不完整的修复 - 不区分大小写的扩展绕过 (CVE-2026-22864) 2026-01-16
AVD-2026-22863 Deno 节点:加密货币未最终确定密码 (CVE-2026-22863) 2026-01-16
AVD-2025-61787 DENO容易在批处理文件执行期间在Windows上注入命令(CVE-2025-61787) 2025-10-08
AVD-2025-61786 Deno 的 --deny-read 检查不会阻止权限绕过 (CVE-2025-61786) 2025-10-08
AVD-2025-61785 Deno 的 --deny-write 检查不会阻止权限绕过 (CVE-2025-61785) 2025-10-08
AVD-2025-48934 deno.env.toObject()忽略 - deny-env中列出的变量并返回所有环境变量(CVE-2025-48934) 2025-06-05
AVD-2025-48935 Deno具有 - 允许阅读 / - 允许Write许可旁路:node:sqlite`(CVE-2025-48935) 2025-06-05
AVD-2025-48888 Deno与 - 允许阅读和 - 丹尼阅读标志一起允许(CVE-2025-48888) 2025-06-05
AVD-2025-24015 DENO的AES GCM身份验证标签未验证(CVE-2025-24015) 2025-06-04
AVD-2024-37150 私有 npm 注册表支持使用范围身份验证令牌下载 tarball(CVE-2024-37150) 2024-06-07
AVD-2024-27931 `Deno.makeTemp*` API 中的权限检查不足 (CVE-2024-27931) 2024-03-06
AVD-2024-27936 通过不正确的 ANSI 剥离 Deno 交互权限提示欺骗 (CVE-2024-27936) 2024-02-28
AVD-2024-27935 Deno 的 Node.js 兼容性运行时存在跨会话数据污染 (CVE-2024-27935) 2024-02-28
AVD-2024-27934 *const c_void /ExternalPointer 不健全导致释放后使用 (CVE-2024-27934) 2024-02-28
AVD-2024-27933 通过“op_node_ipc_pipe()”关闭任意文件描述符,导致权限提示绕过 (CVE-2024-27933) 2024-02-28
AVD-2024-27932 Deno 对 DENO_AUTH_TOKENS 的后缀匹配测试不正确 (CVE-2024-27932) 2024-02-28
AVD-2023-33966 Deno 权限提升漏洞(CVE-2023-33966) 2023-06-01
AVD-2023-28446 Deno 控制序列不当漏洞(CVE-2023-28446) 2023-03-25
« 上一页 第 1 页 / 2 页 • 总计 37 条记录 下一页 »