CVE-2019-15605
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Node.js versiones 10, 12 y 13 tienen un defecto en cómo procesan ciertos encabezados HTTP, permitiendo que un atacante eludir controles de seguridad enviando una solicitud especialmente crafted. Esto puede llevar a la entrega de contenido malicioso a los usuarios.
Vulnerabilidad de HTTP request smuggling en Node.js 10, 12 y 13 explota el procesamiento inadecuado de encabezados transfer-encoding malformados, permitiendo que un atacante inyecte solicitudes HTTP adicionales procesadas por servidores o proxies descendentes. El vector de ataque implica solicitudes HTTP crafted; el impacto incluye envenenamiento de caché, secuestro de sesión o entrega de contenido malicioso.