Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-9241

Опубликовано: 29 мая 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Certain input passed into the If-Modified-Since or Last-Modified headers will cause an 'illegal access' exception to be raised. Instead of sending a HTTP 500 error back to the sender, hapi node module before 11.1.3 will continue to hold the socket open until timed out (default node timeout is 2 minutes).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hapijs:hapi:*:*:*:*:*:node.js:*:*
Версия до 11.1.3 (исключая)

EPSS

Процентиль: 57%
0.00346
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-400
CWE-20

Связанные уязвимости

github
больше 7 лет назад

Denial of Service in hapi

EPSS

Процентиль: 57%
0.00346
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-400
CWE-20