PT-2021-24404 · Unknown · Node-Static

Publicado

2021-09-22

·

Atualizado

2021-09-22

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
todas as versões do node-static
Descrição:
A vulnerabilidade permite que invasores causem a falha do servidor ao acessar uma URL específica, http://host/%00, devido à falha do pacote em detectar uma exceção quando a entrada do usuário inclui bytes nulos.
Recomendações:
Para todas as versões, considere desativar o processamento de entradas do usuário que incluam bytes nulos como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao servidor para minimizar o risco de exploração.

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-8R4G-CG4M-X23C

Produtos afetados

Node-Static