CVE-2020-8174
3Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackepss 7.6%
exploitation probability
7.6%top 6% of all CVEs
observed exploitation
nono source reports it
napi_get_value_string_*() allows various kinds of memory corruption in node < 10.21.0, 12.18.0, and < 14.4.0.
Affected products
n/a · https://github.com/nodejs/nodeReferences
https://hackerone.com/reports/784186https://security.gentoo.org/glsa/202101-07https://security.netapp.com/advisory/ntap-20201023-0003/https://www.oracle.com/security-alerts/cpuapr2022.htmlhttps://www.oracle.com/security-alerts/cpujan2021.htmlhttps://www.oracle.com//security-alerts/cpujul2021.htmlhttps://www.oracle.com/security-alerts/cpuoct2020.html