Informazioni sul CVE-2017-15010
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2017-15010
Descrizione: A ReDoS (regular expression denial of service) flaw was found in the tough-cookie module before 2.3.3 for Node.js. An attacker that is able to make an HTTP request using a specially crafted cookie may cause the application to consume an excessive amount of CPU.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://access.redhat.com/errata/RHSA-2017:2913
- https://nodesecurity.io/advisories/525
- http://www.securityfocus.com/bid/101185
- https://access.redhat.com/errata/RHSA-2018:1264
- https://access.redhat.com/errata/RHSA-2017:2912
- https://access.redhat.com/errata/RHSA-2018:1263
- https://github.com/salesforce/tough-cookie/issues/92
- https://snyk.io/vuln/npm:tough-cookie:20170905
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/6VEBDTGNHVM677SLZDEHMWOP3ISMZSFT/
Prodotti interessati
- n/a – n/a
Relazioni con altri prodotti
Nessun prodotto trovato per il CVE: cve-2017-15010