Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8r4g-cg4m-x23c

Опубликовано: 22 сент. 2021
Источник: github
Github: Прошло ревью

Описание

Denial of Service in node-static

All versions of node-static are vulnerable to a Denial of Service. The package fails to catch an exception when user input includes null bytes. This allows attackers to access http://host/%00 and crash the server.

Пакеты

Наименование

node-static

npm
Затронутые версииВерсия исправления

<= 0.7.11

Отсутствует

Дефекты

CWE-248
CWE-400

Дефекты

CWE-248
CWE-400