Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9gqv-wp59-fq42

Опубликовано: 15 апр. 2025
Источник: github
Github: Прошло ревью
CVSS3: 4

Описание

http-proxy-middleware allows fixRequestBody to proceed even if bodyParser has failed

In http-proxy-middleware before 2.0.9 and 3.x before 3.0.5, fixRequestBody proceeds even if bodyParser has failed.

Пакеты

Наименование

http-proxy-middleware

npm
Затронутые версииВерсия исправления

>= 1.3.0, < 2.0.9

2.0.9

Наименование

http-proxy-middleware

npm
Затронутые версииВерсия исправления

>= 3.0.0, < 3.0.5

3.0.5

EPSS

Процентиль: 7%
0.0003
Низкий

4 Medium

CVSS3

Дефекты

CWE-754

Связанные уязвимости

CVSS3: 4
redhat
5 месяцев назад

In http-proxy-middleware before 2.0.9 and 3.x before 3.0.5, fixRequestBody proceeds even if bodyParser has failed.

CVSS3: 4
nvd
5 месяцев назад

In http-proxy-middleware before 2.0.9 and 3.x before 3.0.5, fixRequestBody proceeds even if bodyParser has failed.

EPSS

Процентиль: 7%
0.0003
Низкий

4 Medium

CVSS3

Дефекты

CWE-754