搜索结果
关于「deno」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-55517 | Deno:通过 WebSocket 响应标头中的非 ASCII 字节拒绝服务 (CVE-2026-55517) | 2026-06-24 | ||
| AVD-2026-49983 | Deno:process.loadEnvFile() 绕过 env 权限检查并改变 process.env,仅具有读取访问权限 (CVE-2026-49983) | 2026-06-24 | ||
| AVD-2026-49860 | Deno:通过缺少 DNS 后检查绕过 WebSocket API 沙箱 (CVE-2026-49860) | 2026-06-24 | ||
| AVD-2026-49401 | macOS (APFS) 上通过 Unicode 标准化不匹配绕过 Deno 权限 (CVE-2026-49401) | 2026-06-24 | ||
| AVD-2026-49402 | Deno:通过 Windows 上的 spawnSync 和 spawn 命令注入 (CVE-2026-49402) | 2026-06-24 | ||
| AVD-2026-49406 | Deno:BYONM 模块解析允许 `package.json` 主路径遍历绕过 `--allow-read` 限制 (CVE-2026-49406) | 2026-06-24 | ||
| AVD-2026-49411 | Deno Node TCPWrap 数字主机名别名绕过 --deny-net returned-IP 拒绝检查 (CVE-2026-49411) | 2026-06-24 | ||
| AVD-2026-49440 | Deno:Miller-Rabin 素性测试允许零轮 (CVE-2026-49440) | 2026-06-24 | ||
| AVD-2026-49859 | Deno:通过缺少 DNS 解析检查绕过 `fetch()` API 沙箱 (CVE-2026-49859) | 2026-06-24 | ||
| AVD-2026-44726 | Deno:TLS 重试复制过时的升级挂钩,导致明文流量面临风险 (CVE-2026-44726) | 2026-06-24 | ||
| AVD-2026-32260 | Deno 操作系统命令注入漏洞(CVE-2026-32260) | 2026-03-13 | ||
| AVD-2026-27190 | Deno 通过节点:child_process 中的不完整 shell 元字符块列表进行命令注入 (CVE-2026-27190) | 2026-02-21 | ||
| AVD-2026-22864 | Deno 对 Windows 上的命令注入预防进行了不完整的修复 - 不区分大小写的扩展绕过 (CVE-2026-22864) | 2026-01-16 | ||
| AVD-2026-22863 | Deno 节点:加密货币未最终确定密码 (CVE-2026-22863) | 2026-01-16 | ||
| AVD-2025-61787 | DENO容易在批处理文件执行期间在Windows上注入命令(CVE-2025-61787) | 2025-10-08 | ||
| AVD-2025-61786 | Deno 的 --deny-read 检查不会阻止权限绕过 (CVE-2025-61786) | 2025-10-08 | ||
| AVD-2025-61785 | Deno 的 --deny-write 检查不会阻止权限绕过 (CVE-2025-61785) | 2025-10-08 | ||
| AVD-2025-48934 | deno.env.toObject()忽略 - deny-env中列出的变量并返回所有环境变量(CVE-2025-48934) | 2025-06-05 | ||
| AVD-2025-48935 | Deno具有 - 允许阅读 / - 允许Write许可旁路:node:sqlite`(CVE-2025-48935) | 2025-06-05 | ||
| AVD-2025-48888 | Deno与 - 允许阅读和 - 丹尼阅读标志一起允许(CVE-2025-48888) | 2025-06-05 | ||
| AVD-2025-24015 | DENO的AES GCM身份验证标签未验证(CVE-2025-24015) | 2025-06-04 | ||
| AVD-2024-37150 | 私有 npm 注册表支持使用范围身份验证令牌下载 tarball(CVE-2024-37150) | 2024-06-07 | ||
| AVD-2024-27931 | `Deno.makeTemp*` API 中的权限检查不足 (CVE-2024-27931) | 2024-03-06 | ||
| AVD-2024-27936 | 通过不正确的 ANSI 剥离 Deno 交互权限提示欺骗 (CVE-2024-27936) | 2024-02-28 | ||
| AVD-2024-27935 | Deno 的 Node.js 兼容性运行时存在跨会话数据污染 (CVE-2024-27935) | 2024-02-28 | ||
| AVD-2024-27934 | *const c_void /ExternalPointer 不健全导致释放后使用 (CVE-2024-27934) | 2024-02-28 | ||
| AVD-2024-27933 | 通过“op_node_ipc_pipe()”关闭任意文件描述符,导致权限提示绕过 (CVE-2024-27933) | 2024-02-28 | ||
| AVD-2024-27932 | Deno 对 DENO_AUTH_TOKENS 的后缀匹配测试不正确 (CVE-2024-27932) | 2024-02-28 | ||
| AVD-2023-33966 | Deno 权限提升漏洞(CVE-2023-33966) | 2023-06-01 | ||
| AVD-2023-28446 | Deno 控制序列不当漏洞(CVE-2023-28446) | 2023-03-25 |