← volver
CVE-2019-15605CWE-444

CVE-2019-15605

15Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 57%
probabilidad de explotación
57%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Node.js versiones 10, 12 y 13 tienen un defecto en cómo procesan ciertos encabezados HTTP, permitiendo que un atacante eludir controles de seguridad enviando una solicitud especialmente crafted. Esto puede llevar a la entrega de contenido malicioso a los usuarios.

Detalle técnico

Vulnerabilidad de HTTP request smuggling en Node.js 10, 12 y 13 explota el procesamiento inadecuado de encabezados transfer-encoding malformados, permitiendo que un atacante inyecte solicitudes HTTP adicionales procesadas por servidores o proxies descendentes. El vector de ataque implica solicitudes HTTP crafted; el impacto incluye envenenamiento de caché, secuestro de sesión o entrega de contenido malicioso.

Resumen generado y traducido por IA a partir de la descripción oficial.
HTTP request smuggling in Node.js 10, 12, and 13 causes malicious payload delivery when transfer-encoding is malformed
Productos afectados
NodeJS · Node