Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-7193

Опубликовано: 25 дек. 2014
Источник: nvd
CVSS2: 5.8
EPSS Низкий

Описание

The Crumb plugin before 3.0.0 for Node.js does not properly restrict token access in situations where a hapi route handler has CORS enabled, which allows remote attackers to obtain sensitive information, and potentially obtain the ability to spoof requests to non-CORS routes, via a crafted web site that is visited by an application consumer.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sideway:hapi_crumb:*:*:*:*:*:node.js:*:*
Версия до 2.2.0 (включая)

EPSS

Процентиль: 41%
0.00194
Низкий

5.8 Medium

CVSS2

Дефекты

CWE-284

Связанные уязвимости

github
больше 8 лет назад

CORS Token Disclosure in crumb

EPSS

Процентиль: 41%
0.00194
Низкий

5.8 Medium

CVSS2

Дефекты

CWE-284