Node.js 0.8 prior to 0.8.28 and 0.10 prior to 0.10.30 does not consider the possibility of recursive processing that triggers V8 garbage collection in conjunction with a V8 interrupt, which allows remote malicious users to cause a denial of service (memory corruption and application crash) via deep JSON objects whose parsing lets this interrupt mask an overflow of the program stack.
Vulnerable Product | Search on Vulmon | Subscribe to Product |
---|---|---|
nodejs nodejs 0.8.6 |
||
nodejs nodejs 0.8.2 |
||
nodejs nodejs 0.8.3 |
||
nodejs nodejs 0.8.11 |
||
nodejs nodejs 0.8.12 |
||
nodejs nodejs 0.8.19 |
||
nodejs nodejs 0.8.20 |
||
nodejs nodejs 0.8.27 |
||
nodejs nodejs 0.10.0 |
||
nodejs nodejs 0.10.8 |
||
nodejs nodejs 0.10.9 |
||
nodejs nodejs 0.10.16 |
||
nodejs nodejs 0.10.17 |
||
nodejs nodejs 0.10.24 |
||
nodejs nodejs 0.10.25 |
||
nodejs nodejs 0.8.7 |
||
nodejs nodejs 0.8.8 |
||
nodejs nodejs 0.8.15 |
||
nodejs nodejs 0.8.16 |
||
nodejs nodejs 0.8.23 |
||
nodejs nodejs 0.8.24 |
||
nodejs nodejs 0.10.3 |
||
nodejs nodejs 0.10.4 |
||
nodejs nodejs 0.10.5 |
||
nodejs nodejs 0.10.12 |
||
nodejs nodejs 0.10.13 |
||
nodejs nodejs 0.10.20 |
||
nodejs nodejs 0.10.21 |
||
nodejs nodejs 0.10.29 |
||
nodejs nodejs 0.8.4 |
||
nodejs nodejs 0.8.5 |
||
nodejs nodejs 0.8.13 |
||
nodejs nodejs 0.8.14 |
||
nodejs nodejs 0.8.21 |
||
nodejs nodejs 0.8.22 |
||
nodejs nodejs 0.10.1 |
||
nodejs nodejs 0.10.2 |
||
nodejs nodejs 0.10.10 |
||
nodejs nodejs 0.10.11 |
||
nodejs nodejs 0.10.18 |
||
nodejs nodejs 0.10.19 |
||
nodejs nodejs 0.10.26 |
||
nodejs nodejs 0.10.27 |
||
nodejs nodejs 0.10.28 |
||
nodejs nodejs 0.8.0 |
||
nodejs nodejs 0.8.1 |
||
nodejs nodejs 0.8.9 |
||
nodejs nodejs 0.8.10 |
||
nodejs nodejs 0.8.17 |
||
nodejs nodejs 0.8.18 |
||
nodejs nodejs 0.8.25 |
||
nodejs nodejs 0.8.26 |
||
nodejs nodejs 0.10.6 |
||
nodejs nodejs 0.10.7 |
||
nodejs nodejs 0.10.14 |
||
nodejs nodejs 0.10.15 |
||
nodejs nodejs 0.10.22 |
||
nodejs nodejs 0.10.23 |