Node.js ‘Update’方法安全漏洞 CVE-2012-2330 CNNVD-201208-187

6.4 AV AC AU C I A
发布: 2012-08-13
修订: 2023-02-13

Node.js 0.6.17之前版本和0.7.8之前的0.7版本中的src/node_http_parser.cc中的Update方法中存在漏洞,该漏洞源于未正确校验字符串长度。远程攻击者可利用该漏洞通过0长度字符串获取敏感信息(请求头内容)并欺骗HTTP头连接器。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息