VDB
CVE-2022-35948
CVE-2022-35948
PUBLISHED
In Red Hat Enterprise Linux besteht eine Schwachstelle im Advanced Cluster Management, die bisher noch nicht im Detail beschrieben und veröffentlicht wurde. Der Fehler besteht, wenn nicht überprüfte Eingaben als Request Header innerhalb des `content-type` Headers verwendet werden, was zu einer CRLF Injection führt. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um nicht spezifizierte Auswirkungen zu verursachen.
EPSS 0.16% · 37.3th percentile
Risk Scores
EPSS Score
0.16%
37.3th percentile
Exploit Intelligence
- https://github.com/nodejs/undici/security/advisories/GHSA-f772-66g8-q5h3 (nist-nvd)
- CVE-2022-35948: CRLF Injection in Nodejs ‘undici’ via Content-Type (hackerone)
- CVE-2022-35948: CRLF Injection in Nodejs ‘undici’ via Content-Type (hackerone)
- CVE-2022-35948: CRLF Injection in Nodejs ‘undici’ via Content-Type (hackerone)
- https://github.com/nodejs/undici/releases/tag/v5.8.2 (circl)
- https://github.com/nodejs/undici/commit/66165d604fd0aee70a93ed5c44ad4cc2df395f80 (circl)
Timeline
- CVE Published
- Aug 14, 2022 EPSS Score
- Sep 23, 2022 PoC Published
- Sep 29, 2022 EPSS Score
- Nov 14, 2022 EPSS Score
- Dec 30, 2022 EPSS Score
- Feb 14, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 1, 2023 EPSS Score
- May 17, 2023 EPSS Score
- Jul 2, 2023 EPSS Score
- Aug 17, 2023 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2022/wid-sec-w-2022-1933.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-1933 advisory
- https://access.redhat.com/errata/RHSA-2023:3645 advisory
- https://access.redhat.com/errata/RHSA-2022:7276 advisory
- https://access.redhat.com/errata/RHSA-2022:7313 advisory