CVE-2025-23084

MEDIUM CVSS 3.1: 5,5 EPSS 1.32%
Обновлено 4 ноября 2025
Node.js
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии 18.0 — 23.6.1
Устранено в версии 18.20.6
Тип уязвимости CWE-22 (Обход пути)
Поставщик Node.js
Публичный эксплойт Нет

В Node.js была обнаружена уязвимость, особенно затрагивающая обработку имен дисков в среде Windows. Некоторые функции Node.js не рассматривают имена дисков как особые в Windows. В результате, хотя Node.js предполагает относительный путь, на самом деле он ссылается на корневой каталог.

В Windows путь, который не начинается с разделителя файлов, рассматривается как относительный к текущему каталогу. Эта уязвимость затрагивает пользователей Windows, использующих API path.join.

Показать оригинальное описание (EN)

A vulnerability has been identified in Node.js, specifically affecting the handling of drive names in the Windows environment. Certain Node.js functions do not treat drive names as special on Windows. As a result, although Node.js assumes a relative path, it actually refers to the root directory. On Windows, a path that does not start with the file separator is treated as relative to the current directory. This vulnerability affects Windows users of `path.join` API.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Nodejs Node.Js
cpe:2.3:a:nodejs:node.js:*:*:*:*:-:*:*:*
18.0 18.20.6
Nodejs Node.Js
cpe:2.3:a:nodejs:node.js:*:*:*:*:-:*:*:*
20.0 20.18.2
Nodejs Node.Js
cpe:2.3:a:nodejs:node.js:*:*:*:*:-:*:*:*
22.0 22.13.1
Nodejs Node.Js
cpe:2.3:a:nodejs:node.js:*:*:*:*:-:*:*:*
23.0 23.6.1
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

Связанные уязвимости