VDB
BDU%3A2024-02800
BDU%3A2024-02800
PUBLISHED
CVSS 5.099999904632568 MEDIUM
Уязвимость клиента HTTP/1.1 Undici программной платформы Node.js, связанная с недостаточной защитой служебных данных в результате некорректной очистки заголовков Proxy-Authentication, позволяющая нарушителю повысить свои привилегии
Risk Scores
CVSS 2.0
5.099999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Node.js Foundation, ООО «РусБИТех-Астра» | Undici, Astra Linux Special Edition (запись в едином реестре российских программ №369) |
Timeline
- Apr 10, 2024 CVE Published
- Apr 29, 2025 CVE Updated
References
- https://github.com/nodejs/undici/commit/b9da3e40f1f096a06b4caedbb27c2568730434ef url
- https://github.com/nodejs/undici/releases/tag/v6.6.1 url
- https://github.com/nodejs/undici/releases/tag/v5.28.3 url
- https://github.com/nodejs/undici/security/advisories/GHSA-3787-6prv-h9w3 url
- https://vuldb.com/ru/?id.254012 url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 url