← voltar
CVE-2019-15604CWE-295

CVE-2019-15604

8Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 20%
probabilidade de exploração
20%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O Node.js versões 10, 12 e 13 não valida corretamente certificados X.509, permitindo que um atacante envie um certificado manipulado que faz a aplicação parar de funcionar.

Detalhe técnico

Falha de validação inadequada de certificados (CWE-295) no Node.js permite que um atacante remoto unauthenticado envie um certificado X.509 malformado que causa o encerramento do processo, resultando em negação de serviço por falha na validação apropriada da estrutura ou integridade do certificado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Improper Certificate Validation in Node.js 10, 12, and 13 causes the process to abort when sending a crafted X.509 certificate
Produtos afetados
NodeJS · Node