Количество 5
Количество 5
CVE-2021-23400
The package nodemailer before 6.6.1 are vulnerable to HTTP Header Injection if unsanitized user input that may contain newlines and carriage returns is passed into an address object.
CVE-2021-23400
The package nodemailer before 6.6.1 are vulnerable to HTTP Header Injection if unsanitized user input that may contain newlines and carriage returns is passed into an address object.
CVE-2021-23400
The package nodemailer before 6.6.1 are vulnerable to HTTP Header Inje ...
GHSA-hwqf-gcqm-7353
Header injection in nodemailer
BDU:2021-04670
Уязвимость библиотеки для отправки писем Nodemailer, связанная с недостаточной нейтрализацией специальных элементов в запросе, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2021-23400 The package nodemailer before 6.6.1 are vulnerable to HTTP Header Injection if unsanitized user input that may contain newlines and carriage returns is passed into an address object. | CVSS3: 6.3 | 1% Низкий | больше 4 лет назад | |
CVE-2021-23400 The package nodemailer before 6.6.1 are vulnerable to HTTP Header Injection if unsanitized user input that may contain newlines and carriage returns is passed into an address object. | CVSS3: 6.3 | 1% Низкий | больше 4 лет назад | |
CVE-2021-23400 The package nodemailer before 6.6.1 are vulnerable to HTTP Header Inje ... | CVSS3: 6.3 | 1% Низкий | больше 4 лет назад | |
GHSA-hwqf-gcqm-7353 Header injection in nodemailer | CVSS3: 6.3 | 1% Низкий | около 4 лет назад | |
BDU:2021-04670 Уязвимость библиотеки для отправки писем Nodemailer, связанная с недостаточной нейтрализацией специальных элементов в запросе, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании | CVSS3: 8.8 | 1% Низкий | больше 4 лет назад |
Уязвимостей на страницу