Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-3739

Опубликовано: 07 июн. 2018
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

https-proxy-agent before 2.1.1 passes auth option to the Buffer constructor without proper sanitization, resulting in DoS and uninitialized memory leak in setups where an attacker could submit typed input to the 'auth' parameter (e.g. JSON).

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:https-proxy-agent_project:https-proxy-agent:*:*:*:*:*:node.js:*:*
Версия до 2.2.0 (исключая)

EPSS

Процентиль: 62%
0.00431
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-400
CWE-125

Связанные уязвимости

CVSS3: 8.2
redhat
около 8 лет назад

https-proxy-agent before 2.1.1 passes auth option to the Buffer constructor without proper sanitization, resulting in DoS and uninitialized memory leak in setups where an attacker could submit typed input to the 'auth' parameter (e.g. JSON).

CVSS3: 9.1
github
больше 7 лет назад

Denial of Service in https-proxy-agent

EPSS

Процентиль: 62%
0.00431
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-400
CWE-125