CVE-2024-45590
body-parser anfällig für Denial of Service bei aktivierter URL-Kodierung
- Veröffentlicht
- 10.09.2024
- Aktualisiert
- 10.09.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 55,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
body-parser ist Node.js-Middleware zum Parsen von Request-Bodys. body-parser <1.20.3 ist anfällig für Denial of Service, wenn die URL-Kodierung aktiviert ist. Ein Angreifer könnte mithilfe eines speziell konstruierten Payloads den Server mit einer großen Anzahl von Anfragen überfluten, was zu einem Denial of Service führt. Dieses Problem wurde in Version 1.20.3 behoben.
Quellen
2Proof-of-Concept-Exploit für CVE-2024-45590, der eine nicht authentifizierte Remote-Code-Ausführung in einem WordPress-Plugin über beliebigen Datei-Upload demonstriert. Enthält eine Docker-basierte verwundbare Umgebung und einen automatisierten Scanner.
Exploit für die Sicherheitslücke CVE-2024-45590, der Proof-of-Concept-Code für Sicherheitstests und Schwachstellenverifizierung bereitstellt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.