Описание
Haraka is a Node.js mail server. Prior to version 3.1.4, sending an email with proto: as a header name crashes the Haraka worker process. This issue has been patched in version 3.1.4.
Ссылки
- Release Notes
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.1.4 (исключая)
cpe:2.3:a:haraka_project:haraka:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 17%
0.00052
Низкий
7.5 High
CVSS3
Дефекты
CWE-248
Связанные уязвимости
EPSS
Процентиль: 17%
0.00052
Низкий
7.5 High
CVSS3
Дефекты
CWE-248