CVE-2022-32223
Node.js уязвим к перехвату потока выполнения: подмена DLL (DLL Hijacking) при определенных условиях на платформах Windows.Эта уязвимость может быть...
- Опубликовано
- 14 июл. 2022 г.
- Обновлено
- 30 апр. 2025 г.
- Назначение CNA
- hackerone
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 76,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Node.js уязвим к перехвату потока выполнения: подмена DLL (DLL Hijacking) при определенных условиях на платформах Windows.Эта уязвимость может быть использована, если у жертвы на машине Windows присутствуют следующие зависимости:* Установлен OpenSSL и существует файл «C:\Program Files\Common Files\SSL\openssl.cnf».При наличии вышеуказанных условий `node.exe` будет искать `providers.dll` в каталоге текущего пользователя.После этого `node.exe` попытается найти `providers.dll` в соответствии с порядком поиска DLL в Windows.Злоумышленник может разместить вредоносный файл `providers.dll` по различным путям и использовать эту уязвимость.
Источники
1- cve-2022-32223Эксплойт
Демонстрационный эксплойт для CVE-2022-32223: захват DLL в Node.js на Windows через вредоносный providers.dll, нацеленный на установки OpenSSL.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.