Diese Übersetzung zur Verfügung gestellt von StrongLoop / IBM.
Dieses Dokument kann im Vergleich zur englischen Dokumentation veraltet sein. Aktuelle Updates finden Sie in der englischen Dokumentation.Schwachstellen bei Node.js wirken sich direkt auf Express aus. Daher sollten Sie ein Auge auf Schwachstellen bei Node.js haben und sicherstellen, dass Sie die aktuelle stabile Version von Node.js haben.
Die folgende Liste enthält die Express-Schwachstellen, die im angegebenen Versionsupdate behoben wurden.
express.static
, res.sendfile
und res.sendFile
behoben.express.static
(Empfehlung, CVE-2015-1164) behoben.express.static
(Empfehlung , CVE-2014-6394) behoben.fd
aufweisen, die sich auf express.static
und res.sendfile
auswirken. Böswillige Anforderungen können zu Lecks bei fd
führen und letztendlich EMFILE
-Fehler nach sich ziehen und bewirken, dass Server nicht antworten.express.static
, res.sendfile
und res.sendFile
behoben.express.static
(Empfehlung, CVE-2015-1164) behoben.express.static
behoben.fd
aufweisen, die sich auf express.static
und res.sendfile
auswirken. Böswillige Anforderungen können zu Lecks bei fd
führen und letztendlich EMFILE
-Fehler nach sich ziehen und bewirken, dass Server nicht antworten.