Cette traduction fournie par StrongLoop / IBM.
Il se peut que ce document soit obsolète par rapport à la documentation en anglais. Pour connaître les mises à jour les plus récentes, reportez-vous à la documentation en anglais.Les vulnérabilités Node.js affectent directement Express. Cependant, gardez un oeil sur les vulnérabilités Node.js et assurez-vous d’utiliser la dernière version stable de Node.js.
La liste ci-dessous répertorie les vulnérabilités Express qui ont été corrigées dans la mise à jour de la version spécifiée.
express.static
, res.sendfile
et res.sendFile
express.static
(advisory, CVE-2015-1164).express.static
(advisory , CVE-2014-6394).fd
dans certaines situations qui affectent express.static
et res.sendfile
. Des demandes malveillantes pouvaient entraîner la divulgation de fd
, ainsi que des erreurs EMFILE
et une absence de réponse du serveur.express.static
, res.sendfile
et res.sendFile
express.static
(advisory, CVE-2015-1164).express.static
.fd
dans certaines situations qui affectent express.static
et res.sendfile
. Des demandes malveillantes pouvaient entraîner la divulgation de fd
, ainsi que des erreurs EMFILE
et une absence de réponse du serveur.