CVE-2019-15605
Node.js 10, 12 और 13 में HTTP request smuggling, transfer-encoding के मालफॉर्म्ड होने पर दुर्भावनापूर्ण पेलोड डिलीवरी का कारण बनती है।
- प्रकाशित
- 7 फ़र॰ 2020
- अद्यतन
- 30 अप्रैल 2025
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Node.js 10, 12 और 13 में HTTP request smuggling, transfer-encoding के मालफॉर्म्ड होने पर दुर्भावनापूर्ण पेलोड डिलीवरी का कारण बनती है।
स्रोत
1बैकएंड HTTP सॉकेट पॉइज़निंग का PoC, HTTP स्मगलिंग के माध्यम से, CVE-2019-15605 में प्रस्तुत किया गया
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।