Risque
- Non spécifié par l'éditeur
Systèmes affectés
- Node.js versions 20.x antérieures à la version corrective prévue pour le 15 juillet 2025
- Node.js versions 22.x antérieures à la version corrective prévue pour le 15 juillet 2025
- Node.js versions 24.x antérieures à la version corrective prévue pour le 15 juillet 2025
Résumé
De multiples vulnérabilités ont été découvertes dans Node.js. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Node.js du 08 juillet 2025 https://nodejs.org/en/blog/vulnerability/july-2025-security-releases