Перейти к содержимому
Noroxi

Записи llhttp

6 опубликованных записей вендора llhttp.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
100 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 21
  2. 22

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Профиль атаки

Все записи

6 записей
  • CVE-2022-32214
    51В плане

    The llhttp parser <v14.20.1, <v16.17.1 and <v18.9.1 in the http module in Node.js does not strictly use the CRLF sequence to delimit HTTP re

    СредняяCVSS 6,5Эксплойта нетEPSS 82 %

    llhttp · llhttp14 июл. 2022 г.

  • CVE-2022-32215
    47В плане

    The llhttp parser <v14.20.1, <v16.17.1 and <v18.9.1 in the http module in Node.js does not correctly handle multi-line Transfer-Encoding hea

    СредняяCVSS 6,5Эксплойта нетEPSS 69 %

    llhttp · llhttp14 июл. 2022 г.

  • CVE-2022-32213
    39Наблюдать

    The llhttp parser <v14.20.1, <v16.17.1 and <v18.9.1 in the http module in Node.js does not correctly parse and validate Transfer-Encoding he

    СредняяCVSS 6,5Эксплойта нетEPSS 44 %

    llhttp · llhttp14 июл. 2022 г.

  • CVE-2021-22959
    27Наблюдать

    The parser in accepts requests with a space (SP) right after the header name before the colon.

    СредняяCVSS 6,5Эксплойта нетEPSS 3 %

    llhttp · llhttp15 нояб. 2021 г.

  • CVE-2022-35256
    27Наблюдать

    The llhttp parser in the http module in Node v18.7.0 does not correctly handle header fields that are not terminated with CLRF.

    СредняяCVSS 6,5Эксплойта нетEPSS 3 %

    llhttp · llhttp5 дек. 2022 г.

  • CVE-2021-22960
    27Наблюдать

    The parse function in llhttp < 2.1.4 and < 6.0.6.

    СредняяCVSS 6,5Эксплойта нетEPSS 2 %

    llhttp · llhttp3 нояб. 2021 г.