İçeriğe atla
Noroxi

chimurai kayıtları

chimurai üreticisine ait 5 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%100
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

5 kayıt
  • CVE-2024-21536
    30İzleyin

    Versions of the package http-proxy-middleware before 2.0.7, from 3.0.0 and before 3.0.3 are vulnerable to Denial of Service (DoS) due to an

    YüksekCVSS 7,7İstismar yokEPSS %1

    chimurai · http-proxy-middleware19 Eki 2024

  • CVE-2026-55603
    30İzleyin

    http-proxy-middleware: multipart/form-data field injection via unescaped CRLF in `fixRequestBody`

    YüksekCVSS 7,5İstismar yokEPSS %0

    chimurai · http-proxy-middleware22 Haz 2026

  • CVE-2026-55602
    27İzleyin

    http-proxy-middleware `router` host+path substring matching allows Host-header-driven backend routing bypass

    OrtaCVSS 6,9İstismar yokEPSS %0

    chimurai · http-proxy-middleware22 Haz 2026

  • CVE-2025-32997
    21İzleyin

    In http-proxy-middleware before 2.0.9 and 3.x before 3.0.5, fixRequestBody proceeds even if bodyParser has failed.

    OrtaCVSS 5,3İstismar yokEPSS %0

    chimurai · http-proxy-middleware14 Nis 2025

  • CVE-2025-32996
    21İzleyin

    In http-proxy-middleware before 2.0.8 and 3.x before 3.0.4, writeBody can be called twice because "else if" is not used.

    OrtaCVSS 5,3İstismar yokEPSS %0

    chimurai · http-proxy-middleware14 Nis 2025