← voltar
CVE-2019-15606CWE-20

CVE-2019-15606

8Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 20%
probabilidade de exploração
20%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Node.js versões 10, 12 e 13 permitem que atacantes contornem verificações de segurança ao adicionar espaços extras no final de cabeçalhos HTTP. Se um servidor verifica valores de cabeçalho para autorizar requisições, um atacante pode adicionar espaços no final para enganar a verificação.

Detalhe técnico

Valores de cabeçalhos HTTP contendo espaços em branco finais não são adequadamente normalizados no Node.js 10, 12 e 13, permitindo que atacantes contornem mecanismos de autorização que dependem de comparação exata de valores. O vetor de ataque envolve requisições HTTP com cabeçalhos preenchidos com espaços; o impacto inclui contorno de controles de acesso baseados em validação de cabeçalho.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Including trailing white space in HTTP header values in Nodejs 10, 12, and 13 causes bypass of authorization based on header value comparisons
Produtos afetados
NodeJS · Node