CVE-2020-8277
تطبيق Node.js يسمح للمهاجم بتشغيل طلب DNS لمضيف من اختياره قد يتسبب في حجب الخدمة (Denial of Service) في الإصدارات < 15.2.1 و< 14.15.1 و< 12.19.1 عن طريق...
- تم النشر
- 19/11/2020
- محدث
- 30/04/2025
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تطبيق Node.js يسمح للمهاجم بتشغيل طلب DNS لمضيف من اختياره قد يتسبب في حجب الخدمة (Denial of Service) في الإصدارات < 15.2.1 و< 14.15.1 و< 12.19.1 عن طريق جعل التطبيق يحلّل سجل DNS بعدد أكبر من الاستجابات. تم إصلاح هذه المشكلة في الإصدارات 15.2.1 و14.15.1 و12.19.1.
المصادر
2إثبات مفهوم لاستغلال CVE-2020-8277، وهي ثغرة رفض خدمة في محلل DNS الخاص بـ Node.js، توضح قراءة خارج الذاكرة عبر استجابات DNS مصممة خصيصًا.
استغلال لإثبات المفهوم لـ CVE-2020-8277، وهي ثغرة رفض الخدمة في محلل DNS الخاص بـ Node.js تنشأ بسبب استجابات سجلات كبيرة الحجم، مع بيئة إعادة إنتاج تعتمد على Docker.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.