脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Denial of service in Fastify via Content-Type header
脆弱性説明
fastify is a fast and low overhead web framework, for Node.js. Affected versions of fastify are subject to a denial of service via malicious use of the Content-Type header. An attacker can send an invalid Content-Type header that can cause the application to crash. This issue has been addressed in commit `fbb07e8d` and will be included in release version 4.8.1. Users are advised to upgrade. Users unable to upgrade may manually filter out http content with malicious Content-Type headers.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
脆弱性タイプ
对因果或异常条件的不恰当检查
脆弱性タイトル
Fastify 代码问题漏洞
脆弱性説明
Fastify是Openjs基金会的一款用于Node.js的开源Web框架。 Fastify 4.8.1之前版本存在代码问题漏洞,该漏洞源于恶意使用Content-Type标头而遭到拒绝服务,攻击者可以发送可能导致应用程序崩溃的无效Content-Type标头。
CVSS情報
N/A
脆弱性タイプ
N/A