Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 35

Количество 35

github логотип

GHSA-q5vx-44v4-gch4

почти 4 года назад

llhttp allows HTTP Request Smuggling via Improper Delimiting of Header Fields

CVSS3: 9.1
EPSS: Высокий
ubuntu логотип

CVE-2022-32214

почти 4 года назад

The llhttp parser <v14.20.1, <v16.17.1 and <v18.9.1 in the http module in Node.js does not strictly use the CRLF sequence to delimit HTTP requests. This can lead to HTTP Request Smuggling (HRS).

CVSS3: 6.5
EPSS: Высокий
redhat логотип

CVE-2022-32214

почти 4 года назад

The llhttp parser <v14.20.1, <v16.17.1 and <v18.9.1 in the http module in Node.js does not strictly use the CRLF sequence to delimit HTTP requests. This can lead to HTTP Request Smuggling (HRS).

CVSS3: 6.5
EPSS: Высокий
nvd логотип

CVE-2022-32214

почти 4 года назад

The llhttp parser <v14.20.1, <v16.17.1 and <v18.9.1 in the http module in Node.js does not strictly use the CRLF sequence to delimit HTTP requests. This can lead to HTTP Request Smuggling (HRS).

CVSS3: 6.5
EPSS: Высокий
msrc логотип

CVE-2022-32214

почти 4 года назад

The llhttp parser <v14.20.1 <v16.17.1 and <v18.9.1 in the http module in Node.js does not strictly use the CRLF sequence to delimit HTTP requests. This can lead to HTTP Request Smuggling (HRS).

CVSS3: 6.5
EPSS: Высокий
debian логотип

CVE-2022-32214

почти 4 года назад

The llhttp parser <v14.20.1, <v16.17.1 and <v18.9.1 in the http module ...

CVSS3: 6.5
EPSS: Высокий
fstec логотип

BDU:2022-04390

почти 4 года назад

Уязвимость программной платформы Node.js, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю выполнять атаку "контрабанда HTTP-запросов"

CVSS3: 7.3
EPSS: Высокий
suse-cvrf логотип

SUSE-SU-2022:2551-1

почти 4 года назад

Security update for nodejs16

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:2491-1

почти 4 года назад

Security update for nodejs16

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:2430-1

почти 4 года назад

Security update for nodejs12

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:2425-1

почти 4 года назад

Security update for nodejs14

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:2416-1

почти 4 года назад

Security update for nodejs14

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:2415-1

почти 4 года назад

Security update for nodejs16

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:2417-1

почти 4 года назад

Security update for nodejs12

EPSS: Низкий
rocky логотип

RLSA-2022:6448

почти 4 года назад

Moderate: nodejs:14 security and bug fix update

EPSS: Низкий
oracle-oval логотип

ELSA-2022-6448

почти 4 года назад

ELSA-2022-6448: nodejs:14 security and bug fix update (MODERATE)

EPSS: Низкий
rocky логотип

RLSA-2022:6449

почти 4 года назад

Moderate: nodejs:16 security and bug fix update

EPSS: Низкий
oracle-oval логотип

ELSA-2022-6449

почти 4 года назад

ELSA-2022-6449: nodejs:16 security and bug fix update (MODERATE)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0419-1

больше 3 лет назад

Security update for nodejs18

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0408-1

больше 3 лет назад

Security update for nodejs18

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-q5vx-44v4-gch4

llhttp allows HTTP Request Smuggling via Improper Delimiting of Header Fields

CVSS3: 9.1
77%
Высокий
почти 4 года назад
ubuntu логотип
CVE-2022-32214

The llhttp parser <v14.20.1, <v16.17.1 and <v18.9.1 in the http module in Node.js does not strictly use the CRLF sequence to delimit HTTP requests. This can lead to HTTP Request Smuggling (HRS).

CVSS3: 6.5
77%
Высокий
почти 4 года назад
redhat логотип
CVE-2022-32214

The llhttp parser <v14.20.1, <v16.17.1 and <v18.9.1 in the http module in Node.js does not strictly use the CRLF sequence to delimit HTTP requests. This can lead to HTTP Request Smuggling (HRS).

CVSS3: 6.5
77%
Высокий
почти 4 года назад
nvd логотип
CVE-2022-32214

The llhttp parser <v14.20.1, <v16.17.1 and <v18.9.1 in the http module in Node.js does not strictly use the CRLF sequence to delimit HTTP requests. This can lead to HTTP Request Smuggling (HRS).

CVSS3: 6.5
77%
Высокий
почти 4 года назад
msrc логотип
CVE-2022-32214

The llhttp parser <v14.20.1 <v16.17.1 and <v18.9.1 in the http module in Node.js does not strictly use the CRLF sequence to delimit HTTP requests. This can lead to HTTP Request Smuggling (HRS).

CVSS3: 6.5
77%
Высокий
почти 4 года назад
debian логотип
CVE-2022-32214

The llhttp parser <v14.20.1, <v16.17.1 and <v18.9.1 in the http module ...

CVSS3: 6.5
77%
Высокий
почти 4 года назад
fstec логотип
BDU:2022-04390

Уязвимость программной платформы Node.js, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю выполнять атаку "контрабанда HTTP-запросов"

CVSS3: 7.3
77%
Высокий
почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:2551-1

Security update for nodejs16

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:2491-1

Security update for nodejs16

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:2430-1

Security update for nodejs12

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:2425-1

Security update for nodejs14

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:2416-1

Security update for nodejs14

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:2415-1

Security update for nodejs16

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:2417-1

Security update for nodejs12

почти 4 года назад
rocky логотип
RLSA-2022:6448

Moderate: nodejs:14 security and bug fix update

почти 4 года назад
oracle-oval логотип
ELSA-2022-6448

ELSA-2022-6448: nodejs:14 security and bug fix update (MODERATE)

почти 4 года назад
rocky логотип
RLSA-2022:6449

Moderate: nodejs:16 security and bug fix update

почти 4 года назад
oracle-oval логотип
ELSA-2022-6449

ELSA-2022-6449: nodejs:16 security and bug fix update (MODERATE)

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2023:0419-1

Security update for nodejs18

больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2023:0408-1

Security update for nodejs18

больше 3 лет назад

Уязвимостей на страницу