Chyba v parseru HTTP v Node.js 20 umožňuje request smuggling
Zdroj uvádí, že zranitelnost CVE-2025-23167 v HTTP parseru Node.js 20 umožňuje útočníkům obejít proxy-based access controls prostřednictvím nesprávné terminace HTTP/1 headerů. Microsoft oznámil, že problém byl vyřešen upgradem knihovny llhttp na verzi 9.
EPSS 0.01 CVE-2025-23167 Node.js US
Shrnutí generováno strojově za 0,0026 USD — otevřít originál