重要: kusanagi-nodejs22 脆弱性情報

概要

公開日時 2025-07-23
深刻度 重要
モジュール kusanagi-nodejs22
対象 KUSANAGI 9, Business Edition, Page Speed Technology, Security Edition

脆弱性情報

kusanagi-nodejs22の脆弱性情報を公開しました。修正した脆弱性は以下の通りとなります。

  • (CVE-2025-27210) Windows Device Names (CON, PRN, AUX) Bypass Path Traversal Protection in path.normalize()
  • (CVE-2025-27210) lib: handle all windows reserved driver name (RafaelGSS)

CVE詳細

CVSSスコアや脆弱性の報告者等、詳細については、以下の情報を参照してください。
なお、CVEの状況によっては情報がまだ公開されていない場合があります。

アップデートしたパッケージ

This product uses the NVD API but is not endorsed or certified by the NVD.