PT-2020-6591 · Node.Js+9 · Node.Js+9

Publicado

2020-02-07

·

Atualizado

2026-05-18

·

CVE-2019-15605

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 10 a 13 do Node.js
Descrição
O problema está relacionado ao contrabando de solicitações HTTP no Node.js, o que pode levar à entrega de cargas maliciosas quando a codificação de transferência (transfer-encoding) está malformada. Isso pode permitir que um invasor remoto acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço.
Recomendações
Para as versões 10 a 13 do Node.js, atualize para uma versão que inclua uma correção para este problema, pois as versões atuais são afetadas pela vulnerabilidade de contrabando de solicitações HTTP.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:0579
ALSA-2020:0598
ALT-PU-2020-1195
ALT-PU-2020-2195
BDU:2022-00330
CESA-2020_0579
CESA-2020_0598
CESA-2020_0703
CESA-2020_0708
CLEANSTART-2026-BD71263
CLEANSTART-2026-IS74202
CLEANSTART-2026-JR35772
CLEANSTART-2026-JY06700
CLEANSTART-2026-KN34553
CLEANSTART-2026-KZ45320
CLEANSTART-2026-LJ44720
CLEANSTART-2026-LN12820
CLEANSTART-2026-TX00223
CLEANSTART-2026-WI75198
CVE-2019-15605
DSA-4669-1
MGASA-2020-0131
MGASA-2020-0372
OPENSUSE-SU-2020:0293-1
OPENSUSE-SU-2020_0293-1
RHSA-2020:0573
RHSA-2020:0579
RHSA-2020:0597
RHSA-2020:0598
RHSA-2020:0602
RHSA-2020:0703
RHSA-2020:0707
RHSA-2020:0708
RHSA-2020:1510
RHSA-2020_0579
RHSA-2020_0598
RHSA-2020_0703
RHSA-2020_0708
RLSA-2020:0579
RLSA-2020:0598
SUSE-SU-2020:0427-1
SUSE-SU-2020:0429-1
SUSE-SU-2020:0454-1
SUSE-SU-2020:0455-1
SUSE-SU-2020:0488-1
USN-6380-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Node.Js
Red Hat
Rocky Linux
Suse
Ubuntu