Этот перевод обеспечивается StrongLoop / IBM.
Этот документ может быть устаревшим по отношению к документации на английском языке. Последние обновления содержатся в документации на английском языке.Уязвимости Node.js оказывают непосредственное влияние на Express. Поэтому необходимо пристально отслеживать уязвимости Node.js и обязательно использовать только последнюю, стабильную версию Node.js.
В приведенном ниже списке перечислены уязвимости Express, которые были устранены в указанном обновлении версии.
express.static, res.sendfile и res.sendFileexpress.static (advisory, CVE-2015-1164).express.static (advisory , CVE-2014-6394).fd в некоторых ситуациях, что влияет на express.static и res.sendfile. Утечка fd может возникнуть вследствие вредоносных запросов и в итоге привести к ошибкам EMFILE и недоступности сервера.express.static, res.sendfile и res.sendFileexpress.static (advisory, CVE-2015-1164).express.static.fd в некоторых ситуациях, что влияет на express.static и res.sendfile. Утечка fd может возникнуть вследствие вредоносных запросов и в итоге привести к ошибкам EMFILE и недоступности сервера.