Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4jpv-8r57-pv7j

Опубликовано: 06 мар. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

@nestjs/core vulnerable to Information Exposure via StreamableFile pipe

Versions of the package @nestjs/core before 9.0.5 are vulnerable to Information Exposure via the StreamableFile pipe. Exploiting this vulnerability is possible when the client cancels a request while it is streaming a StreamableFile, the stream wrapped by the StreamableFile will be kept open.

Пакеты

Наименование

@nestjs/core

npm
Затронутые версииВерсия исправления

< 9.0.5

9.0.5

EPSS

Процентиль: 31%
0.00117
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 3.7
nvd
почти 3 года назад

Versions of the package @nestjs/core before 9.0.5 are vulnerable to Information Exposure via the StreamableFile pipe. Exploiting this vulnerability is possible when the client cancels a request while it is streaming a StreamableFile, the stream wrapped by the StreamableFile will be kept open.

EPSS

Процентиль: 31%
0.00117
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-200