Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-34752

Опубликовано: 02 апр. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Haraka is a Node.js mail server. Prior to version 3.1.4, sending an email with proto: as a header name crashes the Haraka worker process. This issue has been patched in version 3.1.4.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:haraka_project:haraka:*:*:*:*:*:node.js:*:*
Версия до 3.1.4 (исключая)

EPSS

Процентиль: 36%
0.00432
Низкий

7.5 High

CVSS3

Дефекты

CWE-248

Связанные уязвимости

CVSS3: 7.5
github
4 месяца назад

Haraka affected by DoS via `__proto__` email header

EPSS

Процентиль: 36%
0.00432
Низкий

7.5 High

CVSS3

Дефекты

CWE-248