NodeJS Tough-Cookie 安全漏洞 CVE-2016-1000232 CNNVD-201611-045

5.0 AV AC AU C I A
发布: 2018-09-05
修订: 2018-10-31

NodeJS Tough-Cookie是一款用于Node.js的RFC6265(HTTP状态管理协议)Cookies。 NodeJS Tough-Cookie 2.2.2版本中HTTP请求Cookie Header的解析过程存在安全漏洞。攻击者可借助Custom HTTP包头利用该漏洞造成拒绝服务(CPU资源耗尽)

0%
暂无可用Exp或PoC
当前有6条受影响产品信息