Diese Übersetzung zur Verfügung gestellt von StrongLoop / IBM.
Dieses Dokument kann im Vergleich zur englischen Dokumentation veraltet sein. Aktuelle Updates finden Sie in der englischen Dokumentation.Schwachstellen bei Node.js wirken sich direkt auf Express aus. Daher sollten Sie ein Auge auf Schwachstellen bei Node.js haben und sicherstellen, dass Sie die aktuelle stabile Version von Node.js haben.
Die folgende Liste enthält die Express-Schwachstellen, die im angegebenen Versionsupdate behoben wurden.
express.static, res.sendfile und res.sendFile behoben.express.static (Empfehlung, CVE-2015-1164) behoben.express.static (Empfehlung , CVE-2014-6394) behoben.fd aufweisen, die sich auf express.static und res.sendfile auswirken. Böswillige Anforderungen können zu Lecks bei fd führen und letztendlich EMFILE-Fehler nach sich ziehen und bewirken, dass Server nicht antworten.express.static, res.sendfile und res.sendFile behoben.express.static (Empfehlung, CVE-2015-1164) behoben.express.static behoben.fd aufweisen, die sich auf express.static und res.sendfile auswirken. Böswillige Anforderungen können zu Lecks bei fd führen und letztendlich EMFILE-Fehler nach sich ziehen und bewirken, dass Server nicht antworten.