Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-9243

Опубликовано: 29 мая 2018
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Описание

When server level, connection level or route level CORS configurations in hapi node module before 11.1.4 are combined and when a higher level config included security restrictions (like origin), a higher level config that included security restrictions (like origin) would have those restrictions overridden by less restrictive defaults (e.g. origin defaults to all origins *).

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hapijs:hapi:*:*:*:*:*:node.js:*:*
Версия до 11.1.4 (исключая)

EPSS

Процентиль: 38%
0.00165
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-284
CWE-254

Связанные уязвимости

github
больше 5 лет назад

Unsafe Merging of CORS Configuration Conflict in hapi

EPSS

Процентиль: 38%
0.00165
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-284
CWE-254