Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-14874

Опубликовано: 18 дек. 2025
Источник: debian

Описание

A flaw was found in Nodemailer. This vulnerability allows a denial of service (DoS) via a crafted email address header that triggers infinite recursion in the address parser.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-nodemailerfixed7.0.12+~7.0.5-1package
node-nodemailerno-dsatrixiepackage
node-nodemailerno-dsabookwormpackage
node-nodemailerpostponedbullseyepackage

Примечания

  • https://github.com/nodemailer/nodemailer/security/advisories/GHSA-rcmh-qjqh-p98v

  • Fixed by: https://github.com/nodemailer/nodemailer/commit/b61b9c0cfd682b6f647754ca338373b68336a150 (v7.0.11)

Связанные уязвимости

CVSS3: 7.5
ubuntu
8 месяцев назад

A flaw was found in Nodemailer. This vulnerability allows a denial of service (DoS) via a crafted email address header that triggers infinite recursion in the address parser.

CVSS3: 7.5
redhat
9 месяцев назад

A flaw was found in Nodemailer. This vulnerability allows a denial of service (DoS) via a crafted email address header that triggers infinite recursion in the address parser.

CVSS3: 7.5
nvd
8 месяцев назад

A flaw was found in Nodemailer. This vulnerability allows a denial of service (DoS) via a crafted email address header that triggers infinite recursion in the address parser.

CVSS3: 7.5
github
9 месяцев назад

Nodemailer’s addressparser is vulnerable to DoS caused by recursive calls