UNKNOWNCVE-2024-21536
Déni de service dans http-proxy-middleware
Plateforme
nodejs
Composant
http-proxy-middleware
Corrigé dans
2.0.7
Les versions du paquet http-proxy-middleware antérieures à 2.0.7, de 3.0.0 et antérieures à 3.0.3 sont vulnérables à un déni de service (DoS) en raison d'une erreur UnhandledPromiseRejection levée par micromatch. Un attaquant pourrait tuer le processus Node.js et faire planter le serveur en effectuant des requêtes vers certains chemins.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement