CVE-2020-8277
Un'applicazione Node.js che consente a un utente malintenzionato di attivare una richiesta DNS per un host a propria scelta potrebbe causare una negazione...
- Pubblicato
- 19 nov 2020
- Aggiornato
- 30 apr 2025
- Assegnazione CNA
- hackerone
- Evidenza osservata
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · prossimi 30 giorni
- Percentile
- 99,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un'applicazione Node.js che consente a un utente malintenzionato di attivare una richiesta DNS per un host a propria scelta potrebbe causare una negazione del servizio (Denial of Service) nelle versioni < 15.2.1, < 14.15.1 e < 12.19.1 inducendo l'applicazione a risolvere un record DNS con un numero elevato di risposte. Il problema è risolto nelle versioni 15.2.1, 14.15.1 e 12.19.1.
Fonti
2Proof-of-concept exploit per CVE-2020-8277, una vulnerabilità di denial-of-service del resolver DNS di Node.js, che dimostra una lettura fuori memoria tramite risposte DNS appositamente create.
Exploit proof-of-concept per CVE-2020-8277, una vulnerabilità di denial-of-service del resolver DNS di Node.js innescata da risposte con record di grandi dimensioni, con ambiente di riproduzione basato su Docker.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.