chimurai kayıtları
chimurai üreticisine ait 5 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-20 Improper Input Validation1
- CWE-400 Uncontrolled Resource Consumption1
- CWE-670 Always-Incorrect Control Flow Implementation1
- CWE-754 Improper Check for Unusual or Exceptional Conditions1
- CWE-93 Improper Neutralization of CRLF Sequences ('CRLF Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
5 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
30İzleyin | CVE-2024-21536İstismar yok | Versions of the package http-proxy-middleware before 2.0.7, from 3.0.0 and before 3.0.3 are vulnerable to Denial of Service (DoS) due to an chimurai · http-proxy-middleware · CWE-400 | Yüksek7,7 | — | %1,0 | 19 Eki 2024 |
30İzleyin | CVE-2026-55603İstismar yok | http-proxy-middleware: multipart/form-data field injection via unescaped CRLF in `fixRequestBody`chimurai · http-proxy-middleware · CWE-93 | Yüksek7,5 | — | %0,3 | 22 Haz 2026 |
27İzleyin | CVE-2026-55602İstismar yok | http-proxy-middleware `router` host+path substring matching allows Host-header-driven backend routing bypasschimurai · http-proxy-middleware · CWE-20 | Orta6,9 | — | %0,4 | 22 Haz 2026 |
21İzleyin | CVE-2025-32997İstismar yok | In http-proxy-middleware before 2.0.9 and 3.x before 3.0.5, fixRequestBody proceeds even if bodyParser has failed.chimurai · http-proxy-middleware · CWE-754 | Orta5,3 | — | %0,5 | 14 Nis 2025 |
21İzleyin | CVE-2025-32996İstismar yok | In http-proxy-middleware before 2.0.8 and 3.x before 3.0.4, writeBody can be called twice because "else if" is not used.chimurai · http-proxy-middleware · CWE-670 | Orta5,3 | — | %0,5 | 14 Nis 2025 |
- CVE-2024-2153630İzleyin
Versions of the package http-proxy-middleware before 2.0.7, from 3.0.0 and before 3.0.3 are vulnerable to Denial of Service (DoS) due to an
YüksekCVSS 7,7İstismar yokEPSS %1chimurai · http-proxy-middleware19 Eki 2024
- CVE-2026-5560330İzleyin
http-proxy-middleware: multipart/form-data field injection via unescaped CRLF in `fixRequestBody`
YüksekCVSS 7,5İstismar yokEPSS %0chimurai · http-proxy-middleware22 Haz 2026
- CVE-2026-5560227İzleyin
http-proxy-middleware `router` host+path substring matching allows Host-header-driven backend routing bypass
OrtaCVSS 6,9İstismar yokEPSS %0chimurai · http-proxy-middleware22 Haz 2026
- CVE-2025-3299721İzleyin
In http-proxy-middleware before 2.0.9 and 3.x before 3.0.5, fixRequestBody proceeds even if bodyParser has failed.
OrtaCVSS 5,3İstismar yokEPSS %0chimurai · http-proxy-middleware14 Nis 2025
- CVE-2025-3299621İzleyin
In http-proxy-middleware before 2.0.8 and 3.x before 3.0.4, writeBody can be called twice because "else if" is not used.
OrtaCVSS 5,3İstismar yokEPSS %0chimurai · http-proxy-middleware14 Nis 2025