Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7693

Опубликовано: 09 июл. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Средний

Описание

Incorrect handling of Upgrade header with the value websocket leads in crashing of containers hosting sockjs apps. This affects the package sockjs before 0.3.20.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sockjs_project:sockjs:*:*:*:*:*:node.js:*:*
Версия до 0.3.20 (исключая)

EPSS

Процентиль: 95%
0.15951
Средний

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-755

Связанные уязвимости

CVSS3: 5.3
redhat
больше 5 лет назад

Incorrect handling of Upgrade header with the value websocket leads in crashing of containers hosting sockjs apps. This affects the package sockjs before 0.3.20.

CVSS3: 5.3
debian
больше 5 лет назад

Incorrect handling of Upgrade header with the value websocket leads in ...

CVSS3: 5.3
github
почти 5 лет назад

Improper Input Validation in SocksJS-Node

EPSS

Процентиль: 95%
0.15951
Средний

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-755