Логотип exploitDog
bind:CVE-2024-27982
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-27982

Количество 22

Количество 22

ubuntu логотип

CVE-2024-27982

около 1 года назад

The team has identified a critical vulnerability in the http server of the most recent version of Node, where malformed headers can lead to HTTP request smuggling. Specifically, if a space is placed before a content-length header, it is not interpreted correctly, enabling attackers to smuggle in a second request within the body of the first.

CVSS3: 6.5
EPSS: Низкий
redhat логотип

CVE-2024-27982

около 1 года назад

The team has identified a critical vulnerability in the http server of the most recent version of Node, where malformed headers can lead to HTTP request smuggling. Specifically, if a space is placed before a content-length header, it is not interpreted correctly, enabling attackers to smuggle in a second request within the body of the first.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2024-27982

около 1 года назад

The team has identified a critical vulnerability in the http server of the most recent version of Node, where malformed headers can lead to HTTP request smuggling. Specifically, if a space is placed before a content-length header, it is not interpreted correctly, enabling attackers to smuggle in a second request within the body of the first.

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2024-27982

около 1 года назад

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2024-27982

около 1 года назад

The team has identified a critical vulnerability in the http server of ...

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-hg6j-8h7m-3w3j

около 1 года назад

The team has identified a critical vulnerability in the http server of the most recent version of Node, where malformed headers can lead to HTTP request smuggling. Specifically, if a space is placed before a content-length header, it is not interpreted correctly, enabling attackers to smuggle in a second request within the body of the first.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-03125

около 1 года назад

Уязвимость программной платформы Node.js, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 6.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1355-1

около 1 года назад

Security update for nodejs14

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1346-1

около 1 года назад

Security update for nodejs12

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1308-1

около 1 года назад

Security update for nodejs16

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1306-1

около 1 года назад

Security update for nodejs16

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1305-1

около 1 года назад

Security update for nodejs16

EPSS: Низкий
redos логотип

ROS-20240923-04

9 месяцев назад

Уязвимость nodejs

CVSS3: 6.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1309-1

около 1 года назад

Security update for nodejs18

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1307-1

около 1 года назад

Security update for nodejs18

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1301-1

около 1 года назад

Security update for nodejs20

EPSS: Низкий
rocky логотип

RLSA-2024:2910

около 1 года назад

Important: nodejs security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2910

около 1 года назад

ELSA-2024-2910: nodejs security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2853

около 1 года назад

ELSA-2024-2853: nodejs:20 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2780

около 1 года назад

ELSA-2024-2780: nodejs:18 security update (IMPORTANT)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-27982

The team has identified a critical vulnerability in the http server of the most recent version of Node, where malformed headers can lead to HTTP request smuggling. Specifically, if a space is placed before a content-length header, it is not interpreted correctly, enabling attackers to smuggle in a second request within the body of the first.

CVSS3: 6.5
0%
Низкий
около 1 года назад
redhat логотип
CVE-2024-27982

The team has identified a critical vulnerability in the http server of the most recent version of Node, where malformed headers can lead to HTTP request smuggling. Specifically, if a space is placed before a content-length header, it is not interpreted correctly, enabling attackers to smuggle in a second request within the body of the first.

CVSS3: 6.1
0%
Низкий
около 1 года назад
nvd логотип
CVE-2024-27982

The team has identified a critical vulnerability in the http server of the most recent version of Node, where malformed headers can lead to HTTP request smuggling. Specifically, if a space is placed before a content-length header, it is not interpreted correctly, enabling attackers to smuggle in a second request within the body of the first.

CVSS3: 6.5
0%
Низкий
около 1 года назад
msrc логотип
CVSS3: 6.5
0%
Низкий
около 1 года назад
debian логотип
CVE-2024-27982

The team has identified a critical vulnerability in the http server of ...

CVSS3: 6.5
0%
Низкий
около 1 года назад
github логотип
GHSA-hg6j-8h7m-3w3j

The team has identified a critical vulnerability in the http server of the most recent version of Node, where malformed headers can lead to HTTP request smuggling. Specifically, if a space is placed before a content-length header, it is not interpreted correctly, enabling attackers to smuggle in a second request within the body of the first.

CVSS3: 6.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2024-03125

Уязвимость программной платформы Node.js, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 6.1
0%
Низкий
около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1355-1

Security update for nodejs14

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1346-1

Security update for nodejs12

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1308-1

Security update for nodejs16

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1306-1

Security update for nodejs16

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1305-1

Security update for nodejs16

около 1 года назад
redos логотип
ROS-20240923-04

Уязвимость nodejs

CVSS3: 6.1
0%
Низкий
9 месяцев назад
suse-cvrf логотип
SUSE-SU-2024:1309-1

Security update for nodejs18

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1307-1

Security update for nodejs18

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1301-1

Security update for nodejs20

около 1 года назад
rocky логотип
RLSA-2024:2910

Important: nodejs security update

около 1 года назад
oracle-oval логотип
ELSA-2024-2910

ELSA-2024-2910: nodejs security update (IMPORTANT)

около 1 года назад
oracle-oval логотип
ELSA-2024-2853

ELSA-2024-2853: nodejs:20 security update (IMPORTANT)

около 1 года назад
oracle-oval логотип
ELSA-2024-2780

ELSA-2024-2780: nodejs:18 security update (IMPORTANT)

около 1 года назад

Уязвимостей на страницу