询价
每个未修复的CVE漏洞都意味着风险。请立即修复所有漏洞。
中型
Node.js
Node.js
证书验证不当
<=26.5.0; <=24.18.0; <=22.23.1 (active lines); and the End-of-Life Node.js 12.x, 14.x, 16.x, 18.x, and 20.x lines (all versions, addressed via Node.js NES)
2026年9月12日
低
Node.js
Node.js
<=22.22.3; <=24.16.0; <=26.3.0 (per upstream advisory/NVD/CNA scope; the Permission Model was introduced in Node.js 20 and remains present in the also-affected, now-EOL Node.js 20.x line, which upstream advisory does not separately name since Node.js no longer supports that line)
2026年9月11日
中型
Node.js
Node.js
<=22.22.3; <=24.16.0; <=26.3.0 (per upstream advisory/NVD/CNA scope; HeroDevs NES additionally covers the Node.js 12, 14, 16, 18, and 20 End-of-Life lines as deliberate EOL security coverage)
2026年9月11日
低
Node.js
Node.js
配置不正确的访问控制
>=22.0.0 <22.23.0; >=24.0.0 <24.17.0; >=26.0.0 <26.3.1
2026年9月11日
高
Node.js
Node.js
拒绝服务
>=8.0.0 <19.0.0; >=20.0.0 <20.20.0; >=22.0.0 <22.22.0; >=24.0.0 <24.13.0; >=25.0.0 <25.3.0
2026年9月11日
高
Node.js
Node.js
20.x ≤ 20.19.6;22.x ≤ 22.21.1;24.x ≤ 24.12.0;25.x ≤ 25.2.1;4.x–18.x(已停止维护,所有版本)
2026年9月11日
确保完全合规和安全
永无止境的支持可确保您的报废开源软件完全符合 HIPAA、PCI、SOC2 和 FedRAMP 等行业标准。通过持续的安全更新和对审计准备就绪的承诺,您可以高枕无忧,因为您知道您的系统始终是合规的、安全的,并随时准备接受任何检查。
已获得 1,000 多家企业、8,000 多名开发者的信赖
“从最初接触开始,与HeroDevs的合作就是一次非凡的体验。选择安装‘产品生命周期结束(EOL)支持’服务,而非进行全面的内部迁移,为我们节省了大量时间、金钱,也避免了许多烦恼。”
用户界面/用户体验工程经理
常见问题
当然,如果您找不到想要的答案,请随时联系我们。
NES 图书馆的知识产权如何运作?
我需要为开发、暂存等环境支付额外费用吗?
是什么让入职如此简单?
要通过我们的信息安全和法律采购流程有多难?
你们是否为非营利组织、开源公司或教育机构提供折扣?
你们有多年许可证选项吗?
如何跟踪许可证?是否安装许可证服务器?
如果团队成员在我们购买许可证后离开或加入,会发生什么情况?
许可证涵盖哪些内容?