Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-7191

Опубликовано: 19 окт. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The qs module before 1.0.0 in Node.js does not call the compact function for array data, which allows remote attackers to cause a denial of service (memory consumption) by using a large index value to create a sparse array.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nodejs:node.js:*:*:*:*:*:*:*:*
Версия до 0.10.18 (включая)

EPSS

Процентиль: 74%
0.00838
Низкий

5 Medium

CVSS2

Дефекты

CWE-399

Связанные уязвимости

ubuntu
больше 10 лет назад

The qs module before 1.0.0 in Node.js does not call the compact function for array data, which allows remote attackers to cause a denial of service (memory consumption) by using a large index value to create a sparse array.

redhat
почти 11 лет назад

The qs module before 1.0.0 in Node.js does not call the compact function for array data, which allows remote attackers to cause a denial of service (memory consumption) by using a large index value to create a sparse array.

debian
больше 10 лет назад

The qs module before 1.0.0 in Node.js does not call the compact functi ...

github
больше 7 лет назад

Denial-of-Service Memory Exhaustion in qs

EPSS

Процентиль: 74%
0.00838
Низкий

5 Medium

CVSS2

Дефекты

CWE-399