PT-2020-2534 · Node.Js+8 · Node.Js+8

CVE-2019-15606

·

Publicado

2020-02-06

·

Atualizado

2026-05-18

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões 10 a 13 do Node.js
Descrição
O problema está relacionado à validação insuficiente de entradas durante o processamento de cabeçalhos HTTP no Node.js, permitindo que um invasor remoto obtenha controle total sobre a aplicação por meio de vários protocolos de rede. Especificamente, a inclusão de espaços em branco no final dos valores dos cabeçalhos HTTP pode contornar a autorização baseada em comparações de valores de cabeçalho.
Recomendações
Para as versões 10 a 13 do Node.js, considere restringir ou sanitizar os valores dos cabeçalhos HTTP para impedir a inclusão de espaços em branco à direita, que podem ser usados para contornar os mecanismos de autorização. Como solução temporária, considere implementar verificações de validação adicionais para os valores dos cabeçalhos HTTP a fim de minimizar o risco de exploração.

Exploit

Correção

RCE

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:0579
ALSA-2020:0598
ALT-PU-2020-1195
ALT-PU-2020-2195
BDU:2020-02545
CESA-2020_0579
CESA-2020_0598
CLEANSTART-2026-BD71263
CLEANSTART-2026-IS74202
CLEANSTART-2026-JR35772
CLEANSTART-2026-JY06700
CLEANSTART-2026-KN34553
CLEANSTART-2026-KZ45320
CLEANSTART-2026-LJ44720
CLEANSTART-2026-LN12820
CLEANSTART-2026-TX00223
CLEANSTART-2026-WI75198
CLEANSTART-2026-ZI00992
CLEANSTART-2026-ZQ97710
CVE-2019-15606
DSA-4669-1
MGASA-2020-0372
OPENSUSE-SU-2020:0293-1
OPENSUSE-SU-2020_0293-1
RHSA-2020:0573
RHSA-2020:0579
RHSA-2020:0597
RHSA-2020:0598
RHSA-2020:0602
RHSA-2020_0579
RHSA-2020_0598
RLSA-2020:0579
RLSA-2020:0598
SUSE-SU-2020:0427-1
SUSE-SU-2020:0429-1
SUSE-SU-2020:0454-1
SUSE-SU-2020:0455-1
SUSE-SU-2020:0488-1
USN-6380-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
Node.Js
Red Hat
Rocky Linux
Suse
Ubuntu