Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8gpg-466c-5cpj

Опубликовано: 19 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Apache SkyWalking NodeJS Agent can lose availability if header includes illegal SkyWalking header

A vulnerability in Apache SkyWalking NodeJS Agent prior to 0.5.1. The vulnerability will cause NodeJS services that has this agent installed to be unavailable if the OAP is unhealthy and NodeJS agent can't establish the connection.

Пакеты

Наименование

skywalking-backend-js

npm
Затронутые версииВерсия исправления

< 0.5.1

0.5.1

EPSS

Процентиль: 90%
0.05156
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
больше 3 лет назад

A vulnerability in Apache SkyWalking NodeJS Agent prior to 0.5.1. The vulnerability will cause NodeJS services that has this agent installed to be unavailable if the OAP is unhealthy and NodeJS agent can't establish the connection.

EPSS

Процентиль: 90%
0.05156
Низкий

7.5 High

CVSS3