Этот перевод обеспечивается StrongLoop / IBM.
Этот документ может быть устаревшим по отношению к документации на английском языке. Последние обновления содержатся в документации на английском языке.Уязвимости Node.js оказывают непосредственное влияние на Express. Поэтому необходимо пристально отслеживать уязвимости Node.js и обязательно использовать только последнюю, стабильную версию Node.js.
В приведенном ниже списке перечислены уязвимости Express, которые были устранены в указанном обновлении версии.
express.static
, res.sendfile
и res.sendFile
express.static
(advisory, CVE-2015-1164).express.static
(advisory , CVE-2014-6394).fd
в некоторых ситуациях, что влияет на express.static
и res.sendfile
. Утечка fd
может возникнуть вследствие вредоносных запросов и в итоге привести к ошибкам EMFILE
и недоступности сервера.express.static
, res.sendfile
и res.sendFile
express.static
(advisory, CVE-2015-1164).express.static
.fd
в некоторых ситуациях, что влияет на express.static
и res.sendfile
. Утечка fd
может возникнуть вследствие вредоносных запросов и в итоге привести к ошибкам EMFILE
и недоступности сервера.