UNKNOWNCVE-2024-21536

Déni de service dans http-proxy-middleware

Plateforme

nodejs

Composant

http-proxy-middleware

Corrigé dans

2.0.7

Les versions du paquet http-proxy-middleware antérieures à 2.0.7, de 3.0.0 et antérieures à 3.0.3 sont vulnérables à un déni de service (DoS) en raison d'une erreur UnhandledPromiseRejection levée par micromatch. Un attaquant pourrait tuer le processus Node.js et faire planter le serveur en effectuant des requêtes vers certains chemins.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement