Описание
The package node-opcua before 2.74.0 are vulnerable to Denial of Service (DoS) when bypassing the limitations for excessive memory consumption by sending multiple CloseSession requests with the deleteSubscription parameter equal to False.
Ссылки
- PatchThird Party AdvisoryVDB Entry
- PatchThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party AdvisoryVDB Entry
- PatchThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.74.0 (исключая)
cpe:2.3:a:node-opcua_project:node-opcua:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 68%
0.00557
Низкий
7.5 High
CVSS3
Дефекты
CWE-400
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
node-opcua DoS when bypassing limitations for excessive memory consumption
CVSS3: 7.5
fstec
больше 3 лет назад
Уязвимость программной реализации OPC UA node-opcua, связанная c некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 68%
0.00557
Низкий
7.5 High
CVSS3
Дефекты
CWE-400