ZeroHour

CVE-2019-15605

CVSS 3.1
9.8 critical
EPSS
57%p99
Published
()
Modified
Description

HTTP request smuggling in Node.js 10, 12, and 13 causes malicious payload delivery when transfer-encoding is malformed

Vendors
nodejsdebianfedoraprojectopensuseredhatoracle
Products
node.js, debian linux, fedora, leap, software collections, enterprise linux, enterprise linux desktop, enterprise linux eus, enterprise linux server, enterprise linux server aus, enterprise linux server tus, enterprise linux workstation
Weakness
CWE-444
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.