VDB

BDU%3A2024-02800

BDU%3A2024-02800 PUBLISHED CVSS 5.099999904632568 MEDIUM

Уязвимость клиента HTTP/1.1 Undici программной платформы Node.js, связанная с недостаточной защитой служебных данных в результате некорректной очистки заголовков Proxy-Authentication, позволяющая нарушителю повысить свои привилегии

Risk Scores

CVSS 2.0
5.099999904632568

Affected Products

VendorProductVersions
Node.js Foundation, ООО «РусБИТех-Астра»Undici, Astra Linux Special Edition (запись в едином реестре российских программ №369)

Timeline

  • Apr 10, 2024 CVE Published
  • Apr 29, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›