漏洞复现-Node.js

Node.js

  • Node.js
  • CVE-2022-32223 高危

Node.js

Node.js 是一个基于 Chrome V8 引擎的开源免费跨平台的 JavaScript 运行环境。
Node.js 使用了一个事件驱动、非阻塞式 I/O 的模型,使其轻量又高效。

Node.js 组件存在 DLL 劫持漏洞

CVE-2022-32223 高危

由于 Node.js 进程尝试加载 providers.dll 时没有指定 DLL 的绝对路径
Windows 会按照特定策略进行搜索以找到所需的 DLL 文件
攻击者可以在当前工作目录写入恶意 DLL 文件进行 DLL劫持攻击
最终执行任意代码。

受影响的 Node.js 版本:
Node.js < 14.20.0
16.0.0 ≤ Node.js < 16.16.0
17.0.0 ≤ Node.js < 18.5.0

你可能感兴趣的:(node.js)