Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Chimurai

#22058de 53,638
10.6CVSS total
Vulnerabilidades · 2
Média
2
PT-2025-16283
5.3
2025-04-15
Unknown · Http-Proxy-Middleware · CVE-2025-32996
**Nome do Software Vulnerável e Versões Afetadas** http-proxy-middleware versões 2.0.7 e anteriores, http-proxy-middleware versões 3.x anteriores a 3.0.4 **Descrição** O problema ocorre porque `writeBody` pode ser invocado duas vezes devido à ausência de "else if". Isso pode resultar em divulgação de informações. **Recomendações** Para http-proxy-middleware versão 2.0.7 e anteriores, atualize para a versão 2.0.8 ou posterior. Para http-proxy-middleware versão 3.x anteriores a 3.0.4, atualize para a versão 3.0.4 ou posterior. Como solução temporária, considere restringir o uso da função `writeBody` até que uma correção esteja disponível.
PT-2025-16284
5.3
2025-04-15
Unknown · Http-Proxy-Middleware · CVE-2025-32997
**Nome do Software Vulnerável e Versões Afetadas** http-proxy-middleware versões 2.0.9 e anteriores, versões 3.x anteriores à 3.0.5 **Descrição** O problema ocorre quando `fixRequestBody` prossegue mesmo que `bodyParser` tenha falhado. Isso pode levar a potenciais riscos de segurança. **Recomendações** Para versões anteriores à 2.0.9, atualize para a versão 2.0.9 ou posterior. Para versões 3.x anteriores à 3.0.5, atualize para a versão 3.0.5 ou posterior. Como solução temporária, considere desativar a função `fixRequestBody` até que uma correção esteja disponível.