Report
CVE-2023-30590 Hoch

Node.js: Fehlerhaft dokumentiertes Verhalten von crypto.createDiffieHellman().generateKeys()

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Die von crypto.createDiffieHellman() zurückgegebene Funktion generateKeys() erzeugt in Node.js nur fehlende bzw. veraltete Schlüssel: Ein privater Schlüssel wird nur erzeugt, wenn noch keiner gesetzt ist, der zugehörige öffentliche Schlüssel muss nach setPrivateKey() jedoch weiterhin separat berechnet werden. Die Dokumentation beschreibt hingegen, der Aufruf generiere sowohl private als auch öffentliche Diffie-Hellman-Schlüsselwerte. Diese Abweichung zwischen dokumentiertem und tatsächlichem Verhalten kann bei Anwendungen, die diese API als Basis für Sicherheitsfunktionen nutzen, zu Sicherheitsproblemen führen. CVSS-Basiswert: 7.5 (Hoch).

Changelog

  1. 2026-08-01 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Node.js

Alle Reports zu Node.js

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.