ГрамотаИБ ГрамотаИБ

BDU:2024-07770

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) CVSS 8.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Уязвимость функциии path.evaluate() или path.evaluateTruthy() компилятора для написания JavaScript кода Babel, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2023-45133

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функциии path.evaluate() или path.evaluateTruthy() компилятора для написания JavaScript кода Babel связана с неправильным сравнением. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Использование рекомендаций: Для Babel: https://github.com/babel/babel/commit/b13376b346946e3f62fc0848c1d2a23223314c82 https://github.com/babel/babel/releases/tag/v7.23.2 https://github.com/babel/babel/releases/tag/v8.0.0-alpha.4 Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-nodejs-babel-core-cve-2023-45133/?sphrase_id=1074044 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-45133 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения node-babel до версии 6.26.0+dfsg-3+deb10u1 Для Platform V IAM SE: Обновление до версии Platform V IAM SE 2.3.1

Сведения записи

Дата публикации: 04.10.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
BabeljsBabel8.0.0 alpha.0Node.js
BabeljsBabel8.0.0 alpha.1Node.js
BabeljsBabel8.0.0 alpha.2Node.js
BabeljsBabel8.0.0 alpha.3Node.js
BabeljsBabelдо 7.23.2Node.js
BabeljsBabel Helper Define Polyfill Providerдо 0.4.3Node.js
BabeljsBabel Plugin PolyFill Corejs 2до 0.4.6Node.js
BabeljsBabel Plugin Polyfill Corejs 3до 0.8.5Node.js
BabeljsBabel Plugin Polyfill Regeneratorдо 0.5.3Node.js
BabeljsBabel Plugin Polyfill es Shimsдо 0.10.0Node.js
BabeljsBabel Plugin Transform Runtimeдо 7.23.2Node.js
BabeljsBabel Preset ENVдо 7.23.2Node.js
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.9Не указана
АО «СберТех»Platform V IAM SEдо 2.3.1Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.