安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

CVE ID(CVE-2023-38552

CVE编号:CVE-2023-38552 安全级别:重要 发布日期:2024-01-04

详细介绍

1.漏洞描述 功能根据受信任的清单检查资源的完整性时,应用程序可以拦截操作并向节点的策略实现返回伪造的校验和,从而有效地禁用完整性检查。影响:此漏洞影响所有活动发布行中使用实验策略机制的所有用户:18.x和20.x。请注意,在发布此CVE时,该策略机制是Node.js的实验功能。 2.影响产品(系统版本 是否受影响) 银河麒麟高级服务器操作系统 V10 SP1 不影响 银河麒麟高级服务器操作系统 V10 SP2 不影响 银河麒麟高级服务器操作系统 V10 SP3 不影响 银河麒麟高级服务器操作系统(Host版)V10 不影响 银河麒麟高级服务器操作系统 V10 HPC 不影响 银河麒麟云底座操作系统 V10 不影响 银河麒麟高级服务器操作系统 V10 SP3(SC) 不影响 3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型) CVE-2023-38552 重要 7.5 其他 漏洞评分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N 4.修复方案 无需修复
上一篇: CVE-2023-38039 下一篇: CVE-2023-39333

试用

服务

动态

联系