NodeJS Tough-Cookie是一款用于Node.js的RFC6265(HTTP状态管理协议)Cookies。 NodeJS Tough-Cookie 2.2.2版本中HTTP请求Cookie Header的解析过程存在安全漏洞。攻击者可借助Custom HTTP包头利用该漏洞造成拒绝服务(CPU资源耗尽)
NodeJS Tough-Cookie是一款用于Node.js的RFC6265(HTTP状态管理协议)Cookies。 NodeJS Tough-Cookie 2.2.2版本中HTTP请求Cookie Header的解析过程存在安全漏洞。攻击者可借助Custom HTTP包头利用该漏洞造成拒绝服务(CPU资源耗尽)