Количество 96
Количество 96
CVE-2022-35256
The llhttp parser in the http module in Node v18.7.0 does not correctly handle header fields that are not terminated with CLRF. This may result in HTTP Request Smuggling.
CVE-2022-35256
The llhttp parser in the http module in Node v18.7.0 does not correctl ...
RLSA-2023:1743
Important: nodejs:14 security, bug fix, and enhancement update
ELSA-2023-1743
ELSA-2023-1743: nodejs:14 security, bug fix, and enhancement update (IMPORTANT)
SUSE-SU-2022:4301-1
Security update for nodejs10
SUSE-SU-2022:4255-1
Security update for nodejs14
SUSE-SU-2022:4254-1
Security update for nodejs12
SUSE-SU-2022:4084-1
Security update for nodejs16
SUSE-SU-2022:4003-1
Security update for nodejs16
SUSE-SU-2022:3989-1
Security update for nodejs12
SUSE-SU-2022:3968-1
Security update for nodejs14
SUSE-SU-2022:3967-1
Security update for nodejs16
GHSA-rc2m-q589-vpqx
The llhttp parser in the http module in Node v18.7.0 does not correctly handle header fields that are not terminated with CLRF. This may result in HTTP Request Smuggling.
GHSA-r934-m2c7-26gh
A OS Command Injection vulnerability exists in Node.js versions <14.21.1, <16.18.1, <18.12.1, <19.0.1 due to an insufficient IsAllowedHost check that can easily be bypassed because IsIPAddress does not properly check if an IP address is invalid before making DBS requests allowing rebinding attacks.The fix for this issue in https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-32212 was incomplete and this new CVE is to complete the fix.
BDU:2023-00348
Уязвимость анализатора HTTP-кода llhttp программного обеспечения для управления сетевой инфраструктурой SINEC INS (Infrastructure Network Services), позволяющая нарушителю выполнить произвольный код
BDU:2022-06821
Уязвимость реализации параметра --inspect программного средства работы с объектами Node.js, позволяющей нарушителю выполнить произвольный код
SUSE-SU-2022:3835-1
Security update for nodejs10
SUSE-SU-2022:3616-1
Security update for nodejs12
SUSE-SU-2022:3614-1
Security update for nodejs14
SUSE-SU-2022:3516-1
Security update for nodejs14
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2022-35256 The llhttp parser in the http module in Node v18.7.0 does not correctly handle header fields that are not terminated with CLRF. This may result in HTTP Request Smuggling. | CVSS3: 6.5 | 5% Низкий | около 3 лет назад | |
CVE-2022-35256 The llhttp parser in the http module in Node v18.7.0 does not correctl ... | CVSS3: 6.5 | 5% Низкий | около 3 лет назад | |
RLSA-2023:1743 Important: nodejs:14 security, bug fix, and enhancement update | больше 2 лет назад | |||
ELSA-2023-1743 ELSA-2023-1743: nodejs:14 security, bug fix, and enhancement update (IMPORTANT) | больше 2 лет назад | |||
SUSE-SU-2022:4301-1 Security update for nodejs10 | 1% Низкий | около 3 лет назад | ||
SUSE-SU-2022:4255-1 Security update for nodejs14 | 1% Низкий | около 3 лет назад | ||
SUSE-SU-2022:4254-1 Security update for nodejs12 | 1% Низкий | около 3 лет назад | ||
SUSE-SU-2022:4084-1 Security update for nodejs16 | 1% Низкий | около 3 лет назад | ||
SUSE-SU-2022:4003-1 Security update for nodejs16 | 1% Низкий | около 3 лет назад | ||
SUSE-SU-2022:3989-1 Security update for nodejs12 | 1% Низкий | около 3 лет назад | ||
SUSE-SU-2022:3968-1 Security update for nodejs14 | 1% Низкий | около 3 лет назад | ||
SUSE-SU-2022:3967-1 Security update for nodejs16 | 1% Низкий | около 3 лет назад | ||
GHSA-rc2m-q589-vpqx The llhttp parser in the http module in Node v18.7.0 does not correctly handle header fields that are not terminated with CLRF. This may result in HTTP Request Smuggling. | CVSS3: 9.8 | 5% Низкий | около 3 лет назад | |
GHSA-r934-m2c7-26gh A OS Command Injection vulnerability exists in Node.js versions <14.21.1, <16.18.1, <18.12.1, <19.0.1 due to an insufficient IsAllowedHost check that can easily be bypassed because IsIPAddress does not properly check if an IP address is invalid before making DBS requests allowing rebinding attacks.The fix for this issue in https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-32212 was incomplete and this new CVE is to complete the fix. | CVSS3: 8.1 | 1% Низкий | около 3 лет назад | |
BDU:2023-00348 Уязвимость анализатора HTTP-кода llhttp программного обеспечения для управления сетевой инфраструктурой SINEC INS (Infrastructure Network Services), позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 5% Низкий | около 3 лет назад | |
BDU:2022-06821 Уязвимость реализации параметра --inspect программного средства работы с объектами Node.js, позволяющей нарушителю выполнить произвольный код | CVSS3: 7.5 | 1% Низкий | около 3 лет назад | |
SUSE-SU-2022:3835-1 Security update for nodejs10 | около 3 лет назад | |||
SUSE-SU-2022:3616-1 Security update for nodejs12 | около 3 лет назад | |||
SUSE-SU-2022:3614-1 Security update for nodejs14 | около 3 лет назад | |||
SUSE-SU-2022:3516-1 Security update for nodejs14 | около 3 лет назад |
Уязвимостей на страницу