Логотип exploitDog
bind:CVE-2022-32214
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-32214

Количество 34

Количество 34

ubuntu логотип

CVE-2022-32214

почти 3 года назад

The llhttp parser <v14.20.1, <v16.17.1 and <v18.9.1 in the http module in Node.js does not strictly use the CRLF sequence to delimit HTTP requests. This can lead to HTTP Request Smuggling (HRS).

CVSS3: 6.5
EPSS: Средний
redhat логотип

CVE-2022-32214

почти 3 года назад

The llhttp parser <v14.20.1, <v16.17.1 and <v18.9.1 in the http module in Node.js does not strictly use the CRLF sequence to delimit HTTP requests. This can lead to HTTP Request Smuggling (HRS).

CVSS3: 6.5
EPSS: Средний
nvd логотип

CVE-2022-32214

почти 3 года назад

The llhttp parser <v14.20.1, <v16.17.1 and <v18.9.1 in the http module in Node.js does not strictly use the CRLF sequence to delimit HTTP requests. This can lead to HTTP Request Smuggling (HRS).

CVSS3: 6.5
EPSS: Средний
msrc логотип

CVE-2022-32214

почти 3 года назад

CVSS3: 6.5
EPSS: Средний
debian логотип

CVE-2022-32214

почти 3 года назад

The llhttp parser <v14.20.1, <v16.17.1 and <v18.9.1 in the http module ...

CVSS3: 6.5
EPSS: Средний
github логотип

GHSA-q5vx-44v4-gch4

почти 3 года назад

llhttp allows HTTP Request Smuggling via Improper Delimiting of Header Fields

CVSS3: 9.1
EPSS: Средний
fstec логотип

BDU:2022-04390

почти 3 года назад

Уязвимость программной платформы Node.js, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю выполнять атаку &quot;контрабанда HTTP-запросов&quot;

CVSS3: 7.3
EPSS: Средний
suse-cvrf логотип

SUSE-SU-2022:2551-1

почти 3 года назад

Security update for nodejs16

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:2491-1

почти 3 года назад

Security update for nodejs16

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:2430-1

почти 3 года назад

Security update for nodejs12

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:2425-1

почти 3 года назад

Security update for nodejs14

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:2416-1

почти 3 года назад

Security update for nodejs14

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:2415-1

почти 3 года назад

Security update for nodejs16

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:2417-1

почти 3 года назад

Security update for nodejs12

EPSS: Низкий
rocky логотип

RLSA-2022:6448

почти 3 года назад

Moderate: nodejs:14 security and bug fix update

EPSS: Низкий
oracle-oval логотип

ELSA-2022-6448

почти 3 года назад

ELSA-2022-6448: nodejs:14 security and bug fix update (MODERATE)

EPSS: Низкий
rocky логотип

RLSA-2022:6449

почти 3 года назад

Moderate: nodejs:16 security and bug fix update

EPSS: Низкий
oracle-oval логотип

ELSA-2022-6449

почти 3 года назад

ELSA-2022-6449: nodejs:16 security and bug fix update (MODERATE)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0419-1

больше 2 лет назад

Security update for nodejs18

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0408-1

больше 2 лет назад

Security update for nodejs18

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2022-32214

The llhttp parser <v14.20.1, <v16.17.1 and <v18.9.1 in the http module in Node.js does not strictly use the CRLF sequence to delimit HTTP requests. This can lead to HTTP Request Smuggling (HRS).

CVSS3: 6.5
68%
Средний
почти 3 года назад
redhat логотип
CVE-2022-32214

The llhttp parser <v14.20.1, <v16.17.1 and <v18.9.1 in the http module in Node.js does not strictly use the CRLF sequence to delimit HTTP requests. This can lead to HTTP Request Smuggling (HRS).

CVSS3: 6.5
68%
Средний
почти 3 года назад
nvd логотип
CVE-2022-32214

The llhttp parser <v14.20.1, <v16.17.1 and <v18.9.1 in the http module in Node.js does not strictly use the CRLF sequence to delimit HTTP requests. This can lead to HTTP Request Smuggling (HRS).

CVSS3: 6.5
68%
Средний
почти 3 года назад
msrc логотип
CVSS3: 6.5
68%
Средний
почти 3 года назад
debian логотип
CVE-2022-32214

The llhttp parser <v14.20.1, <v16.17.1 and <v18.9.1 in the http module ...

CVSS3: 6.5
68%
Средний
почти 3 года назад
github логотип
GHSA-q5vx-44v4-gch4

llhttp allows HTTP Request Smuggling via Improper Delimiting of Header Fields

CVSS3: 9.1
68%
Средний
почти 3 года назад
fstec логотип
BDU:2022-04390

Уязвимость программной платформы Node.js, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю выполнять атаку &quot;контрабанда HTTP-запросов&quot;

CVSS3: 7.3
68%
Средний
почти 3 года назад
suse-cvrf логотип
SUSE-SU-2022:2551-1

Security update for nodejs16

почти 3 года назад
suse-cvrf логотип
SUSE-SU-2022:2491-1

Security update for nodejs16

почти 3 года назад
suse-cvrf логотип
SUSE-SU-2022:2430-1

Security update for nodejs12

почти 3 года назад
suse-cvrf логотип
SUSE-SU-2022:2425-1

Security update for nodejs14

почти 3 года назад
suse-cvrf логотип
SUSE-SU-2022:2416-1

Security update for nodejs14

почти 3 года назад
suse-cvrf логотип
SUSE-SU-2022:2415-1

Security update for nodejs16

почти 3 года назад
suse-cvrf логотип
SUSE-SU-2022:2417-1

Security update for nodejs12

почти 3 года назад
rocky логотип
RLSA-2022:6448

Moderate: nodejs:14 security and bug fix update

почти 3 года назад
oracle-oval логотип
ELSA-2022-6448

ELSA-2022-6448: nodejs:14 security and bug fix update (MODERATE)

почти 3 года назад
rocky логотип
RLSA-2022:6449

Moderate: nodejs:16 security and bug fix update

почти 3 года назад
oracle-oval логотип
ELSA-2022-6449

ELSA-2022-6449: nodejs:16 security and bug fix update (MODERATE)

почти 3 года назад
suse-cvrf логотип
SUSE-SU-2023:0419-1

Security update for nodejs18

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:0408-1

Security update for nodejs18

больше 2 лет назад

Уязвимостей на страницу