Esta tradução fornecida pelo StrongLoop / IBM.
Este documento pode estar desatualizado em relação à documentação em Inglês. Para obter as atualizações mais recentes, consulte a documentação em Inglês.As vulnerabilidades do Node.js afetam diretamente o Express. Portanto fique atento às vulnerabilidades do Node.js e certifique-se de que você está usando a versão estável mais recente do Node.js.
A lista abaixo enumera as vulnerabilidades do Express que foram corrigidas na versão da atualização especificadas.
express.static
, res.sendfile
, e res.sendFile
express.static
(recomendação,
CVE-2015-1164).express.static
(recomendação, CVE-2014-6394).fd
s em certas situações que afetam o express.static
e o
res.sendfile
. Solicitações maliciosas podem causar os fd
s a vazar e eventualmente levar a erros
de EMFILE
e servidores sem capacidade de resposta.express.static
,
res.sendfile
, e res.sendFile
express.static
(recomendação,
CVE-2015-1164).express.static
.fd
s em certas situações que afetam o express.static
e o
res.sendfile
. Solicitações maliciosas podem causar os fd
s a vazar e eventualmente levar a erros de
EMFILE
e servidores sem capacidade de resposta.