Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-14874

Опубликовано: 18 дек. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

A flaw was found in Nodemailer. This vulnerability allows a denial of service (DoS) via a crafted email address header that triggers infinite recursion in the address parser.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nodemailer:nodemailer:*:*:*:*:*:node.js:*:*
Версия до 7.0.11 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:redhat:advanced_cluster_management_for_kubernetes:2.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:ceph_storage:8.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:developer_hub:-:*:*:*:*:*:*:*

EPSS

Процентиль: 24%
0.00083
Низкий

7.5 High

CVSS3

Дефекты

CWE-703

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 2 месяцев назад

A flaw was found in Nodemailer. This vulnerability allows a denial of service (DoS) via a crafted email address header that triggers infinite recursion in the address parser.

CVSS3: 7.5
debian
около 2 месяцев назад

A flaw was found in Nodemailer. This vulnerability allows a denial of ...

CVSS3: 5.3
github
около 2 месяцев назад

Nodemailer is vulnerable to DoS through Uncontrolled Recursion

EPSS

Процентиль: 24%
0.00083
Низкий

7.5 High

CVSS3

Дефекты

CWE-703