PT-2021-24404 · Unknown · Node-Static
Publicado
2021-09-22
·
Atualizado
2021-09-22
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
todas as versões do node-static
Descrição:
A vulnerabilidade permite que invasores causem a falha do servidor ao acessar uma URL específica,
http://host/%00, devido à falha do pacote em detectar uma exceção quando a entrada do usuário inclui bytes nulos.Recomendações:
Para todas as versões, considere desativar o processamento de entradas do usuário que incluam bytes nulos como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao servidor para minimizar o risco de exploração.
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Node-Static