Esta tradução fornecida pelo StrongLoop / IBM.
Este documento pode estar desatualizado em relação à documentação em Inglês. Para obter as atualizações mais recentes, consulte a documentação em Inglês.As vulnerabilidades do Node.js afetam diretamente o Express. Portanto fique atento às vulnerabilidades do Node.js e certifique-se de que você está usando a versão estável mais recente do Node.js.
A lista abaixo enumera as vulnerabilidades do Express que foram corrigidas na versão da atualização especificadas.
express.static, res.sendfile, e res.sendFileexpress.static (recomendação,
CVE-2015-1164).express.static (recomendação, CVE-2014-6394).fds em certas situações que afetam o express.static e o
res.sendfile. Solicitações maliciosas podem causar os fds a vazar e eventualmente levar a erros
de EMFILE e servidores sem capacidade de resposta.express.static,
res.sendfile, e res.sendFileexpress.static (recomendação,
CVE-2015-1164).express.static.fds em certas situações que afetam o express.static e o
res.sendfile. Solicitações maliciosas podem causar os fds a vazar e eventualmente levar a erros de
EMFILE e servidores sem capacidade de resposta.