Search

Find a vulnerability

Search criteria

    2 vulnerabilities found for node.js by nodejs

    CVE-2024-27982 (GCVE-0-2024-27982)

    Vulnerability from cvelistv5 – Published: 2024-05-07 16:40 – Updated: 2025-11-04 22:06
    VLAI
    Summary
    The team has identified a critical vulnerability in the http server of the most recent version of Node, where malformed headers can lead to HTTP request smuggling. Specifically, if a space is placed before a content-length header, it is not interpreted correctly, enabling attackers to smuggle in a second request within the body of the first.
    SSVC
    Exploitation: none Automatable: yes Technical Impact: partial
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2024-05-07 18:19 UTC
    CWE
    • CWE-444 - Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')
    Impacted products
    Vendor Product Version
    NodeJS Node Affected: 4.0 , < 4.* (semver)
    Affected: 5.0 , < 5.* (semver)
    Affected: 6.0 , < 6.* (semver)
    Affected: 7.0 , < 7.* (semver)
    Affected: 8.0 , < 8.* (semver)
    Affected: 9.0 , < 9.* (semver)
    Affected: 10.0 , < 10.* (semver)
    Affected: 11.0 , < 11.* (semver)
    Affected: 12.0 , < 12.* (semver)
    Affected: 13.0 , < 13.* (semver)
    Affected: 14.0 , < 14.* (semver)
    Affected: 15.0 , < 15.* (semver)
    Affected: 16.0 , < 16.* (semver)
    Affected: 17.0 , < 17.* (semver)
    Affected: 18.0 , < 18.20.1 (semver)
    Affected: 19.0 , < 19.* (semver)
    Affected: 20.0 , < 20.12.1 (semver)
    Affected: 21.0 , < 21.7.2 (semver)
    Create a notification for this product.
    nodejs node.js Affected: 20.12.0, 21.7.2, 18.20.0
        cpe:2.3:a:nodejs:node.js:-:*:*:*:*:-:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "affected": [
              {
                "cpes": [
                  "cpe:2.3:a:nodejs:node.js:-:*:*:*:*:-:*:*"
                ],
                "defaultStatus": "unknown",
                "product": "node.js",
                "vendor": "nodejs",
                "versions": [
                  {
                    "status": "affected",
                    "version": "20.12.0, 21.7.2, 18.20.0"
                  }
                ]
              }
            ],
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2024-27982",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "yes"
                      },
                      {
                        "Technical Impact": "partial"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2024-05-07T18:19:19.540907Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "problemTypes": [
              {
                "descriptions": [
                  {
                    "cweId": "CWE-444",
                    "description": "CWE-444 Inconsistent Interpretation of HTTP Requests (\u0027HTTP Request/Response Smuggling\u0027)",
                    "lang": "en",
                    "type": "CWE"
                  }
                ]
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2025-03-28T20:38:42.197Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          },
          {
            "providerMetadata": {
              "dateUpdated": "2025-11-04T22:06:04.271Z",
              "orgId": "af854a3a-2127-422b-91ae-364da2661108",
              "shortName": "CVE"
            },
            "references": [
              {
                "tags": [
                  "x_transferred"
                ],
                "url": "https://hackerone.com/reports/2237099"
              },
              {
                "url": "https://security.netapp.com/advisory/ntap-20250418-0001/"
              },
              {
                "url": "https://lists.debian.org/debian-lts-announce/2024/09/msg00029.html"
              },
              {
                "url": "https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/QJAKA33NJCI3XLQS2K36DRCUMWIFFYVU/"
              },
              {
                "url": "https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/JDECX4BYZLMM4S4LALN4DPZ2HUTTPLKE/"
              },
              {
                "url": "https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/X4M5XZZONMS4DAZE3CNDFDRSB6JQCL6Y/"
              }
            ],
            "title": "CVE Program Container"
          }
        ],
        "cna": {
          "affected": [
            {
              "defaultStatus": "unaffected",
              "product": "Node",
              "vendor": "NodeJS",
              "versions": [
                {
                  "lessThan": "4.*",
                  "status": "affected",
                  "version": "4.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "5.*",
                  "status": "affected",
                  "version": "5.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "6.*",
                  "status": "affected",
                  "version": "6.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "7.*",
                  "status": "affected",
                  "version": "7.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "8.*",
                  "status": "affected",
                  "version": "8.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "9.*",
                  "status": "affected",
                  "version": "9.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "10.*",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "11.*",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "12.*",
                  "status": "affected",
                  "version": "12.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "13.*",
                  "status": "affected",
                  "version": "13.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "14.*",
                  "status": "affected",
                  "version": "14.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "15.*",
                  "status": "affected",
                  "version": "15.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "16.*",
                  "status": "affected",
                  "version": "16.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "17.*",
                  "status": "affected",
                  "version": "17.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "18.20.1",
                  "status": "affected",
                  "version": "18.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "19.*",
                  "status": "affected",
                  "version": "19.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "20.12.1",
                  "status": "affected",
                  "version": "20.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "21.7.2",
                  "status": "affected",
                  "version": "21.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "value": "The team has identified a critical vulnerability in the http server of the most recent version of Node, where malformed headers can lead to HTTP request smuggling. Specifically, if a space is placed before a content-length header, it is not interpreted correctly, enabling attackers to smuggle in a second request within the body of the first."
            }
          ],
          "metrics": [
            {
              "cvssV3_0": {
                "baseScore": 6.5,
                "baseSeverity": "MEDIUM",
                "vectorString": "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L",
                "version": "3.0"
              }
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2025-04-30T22:25:16.878Z",
            "orgId": "36234546-b8fa-4601-9d6f-f4e334aa8ea1",
            "shortName": "hackerone"
          },
          "references": [
            {
              "url": "https://hackerone.com/reports/2237099"
            }
          ]
        }
      },
      "cveMetadata": {
        "assignerOrgId": "36234546-b8fa-4601-9d6f-f4e334aa8ea1",
        "assignerShortName": "hackerone",
        "cveId": "CVE-2024-27982",
        "datePublished": "2024-05-07T16:40:02.518Z",
        "dateReserved": "2024-02-29T01:04:06.640Z",
        "dateUpdated": "2025-11-04T22:06:04.271Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2024-21892 (GCVE-0-2024-21892)

    Vulnerability from cvelistv5 – Published: 2024-02-20 01:31 – Updated: 2025-04-30 22:25
    VLAI
    Summary
    On Linux, Node.js ignores certain environment variables if those may have been set by an unprivileged user while the process is running with elevated privileges with the only exception of CAP_NET_BIND_SERVICE. Due to a bug in the implementation of this exception, Node.js incorrectly applies this exception even when certain other capabilities have been set. This allows unprivileged users to inject code that inherits the process's elevated privileges.
    SSVC
    Exploitation: none Automatable: no Technical Impact: total
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2024-03-12 04:00 UTC
    CWE
    • CWE-269 - Improper Privilege Management
    Impacted products
    Vendor Product Version
    NodeJS Node Affected: 4.0 , < 4.* (semver)
    Affected: 5.0 , < 5.* (semver)
    Affected: 6.0 , < 6.* (semver)
    Affected: 7.0 , < 7.* (semver)
    Affected: 8.0 , < 8.* (semver)
    Affected: 9.0 , < 9.* (semver)
    Affected: 10.0 , < 10.* (semver)
    Affected: 11.0 , < 11.* (semver)
    Affected: 12.0 , < 12.* (semver)
    Affected: 13.0 , < 13.* (semver)
    Affected: 14.0 , < 14.* (semver)
    Affected: 15.0 , < 15.* (semver)
    Affected: 16.0 , < 16.* (semver)
    Affected: 17.0 , < 17.* (semver)
    Affected: 18.0 , < 18.19.1 (semver)
    Affected: 19.0 , < 19.* (semver)
    Affected: 20.0 , < 20.11.1 (semver)
    Affected: 21.0 , < 21.6.2 (semver)
    Create a notification for this product.
    nodejs node.js Affected: 18.0.0 , ≤ 18.19.0 (semver)
        cpe:2.3:a:nodejs:node.js:18.0.0:*:*:*:*:*:*:*
    Create a notification for this product.
    nodejs node.js Affected: 20.0.0 , ≤ 20.11.0 (semver)
        cpe:2.3:a:nodejs:node.js:20.0.0:*:*:*:*:*:*:*
    Create a notification for this product.
    nodejs node.js Affected: 21.0.0 , ≤ 21.6.0 (semver)
        cpe:2.3:a:nodejs:node.js:21.0.0:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "affected": [
              {
                "cpes": [
                  "cpe:2.3:a:nodejs:node.js:18.0.0:*:*:*:*:*:*:*"
                ],
                "defaultStatus": "unaffected",
                "product": "node.js",
                "vendor": "nodejs",
                "versions": [
                  {
                    "lessThanOrEqual": "18.19.0",
                    "status": "affected",
                    "version": "18.0.0",
                    "versionType": "semver"
                  }
                ]
              },
              {
                "cpes": [
                  "cpe:2.3:a:nodejs:node.js:20.0.0:*:*:*:*:*:*:*"
                ],
                "defaultStatus": "unaffected",
                "product": "node.js",
                "vendor": "nodejs",
                "versions": [
                  {
                    "lessThanOrEqual": "20.11.0",
                    "status": "affected",
                    "version": "20.0.0",
                    "versionType": "semver"
                  }
                ]
              },
              {
                "cpes": [
                  "cpe:2.3:a:nodejs:node.js:21.0.0:*:*:*:*:*:*:*"
                ],
                "defaultStatus": "unaffected",
                "product": "node.js",
                "vendor": "nodejs",
                "versions": [
                  {
                    "lessThanOrEqual": "21.6.0",
                    "status": "affected",
                    "version": "21.0.0",
                    "versionType": "semver"
                  }
                ]
              }
            ],
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2024-21892",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "no"
                      },
                      {
                        "Technical Impact": "total"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2024-03-12T04:00:40.695090Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "problemTypes": [
              {
                "descriptions": [
                  {
                    "cweId": "CWE-269",
                    "description": "CWE-269 Improper Privilege Management",
                    "lang": "en",
                    "type": "CWE"
                  }
                ]
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2025-03-13T14:48:58.792Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          },
          {
            "providerMetadata": {
              "dateUpdated": "2024-08-01T22:35:34.516Z",
              "orgId": "af854a3a-2127-422b-91ae-364da2661108",
              "shortName": "CVE"
            },
            "references": [
              {
                "tags": [
                  "x_transferred"
                ],
                "url": "https://hackerone.com/reports/2237545"
              },
              {
                "tags": [
                  "x_transferred"
                ],
                "url": "https://security.netapp.com/advisory/ntap-20240322-0003/"
              },
              {
                "tags": [
                  "x_transferred"
                ],
                "url": "http://www.openwall.com/lists/oss-security/2024/03/11/1"
              }
            ],
            "title": "CVE Program Container"
          }
        ],
        "cna": {
          "affected": [
            {
              "defaultStatus": "unaffected",
              "product": "Node",
              "vendor": "NodeJS",
              "versions": [
                {
                  "lessThan": "4.*",
                  "status": "affected",
                  "version": "4.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "5.*",
                  "status": "affected",
                  "version": "5.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "6.*",
                  "status": "affected",
                  "version": "6.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "7.*",
                  "status": "affected",
                  "version": "7.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "8.*",
                  "status": "affected",
                  "version": "8.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "9.*",
                  "status": "affected",
                  "version": "9.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "10.*",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "11.*",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "12.*",
                  "status": "affected",
                  "version": "12.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "13.*",
                  "status": "affected",
                  "version": "13.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "14.*",
                  "status": "affected",
                  "version": "14.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "15.*",
                  "status": "affected",
                  "version": "15.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "16.*",
                  "status": "affected",
                  "version": "16.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "17.*",
                  "status": "affected",
                  "version": "17.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "18.19.1",
                  "status": "affected",
                  "version": "18.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "19.*",
                  "status": "affected",
                  "version": "19.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "20.11.1",
                  "status": "affected",
                  "version": "20.0",
                  "versionType": "semver"
                },
                {
                  "lessThan": "21.6.2",
                  "status": "affected",
                  "version": "21.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "value": "On Linux, Node.js ignores certain environment variables if those may have been set by an unprivileged user while the process is running with elevated privileges with the only exception of CAP_NET_BIND_SERVICE.\nDue to a bug in the implementation of this exception, Node.js incorrectly applies this exception even when certain other capabilities have been set.\nThis allows unprivileged users to inject code that inherits the process\u0027s elevated privileges."
            }
          ],
          "metrics": [
            {
              "cvssV3_0": {
                "baseScore": 7.5,
                "baseSeverity": "HIGH",
                "vectorString": "CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N",
                "version": "3.0"
              }
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2025-04-30T22:25:11.607Z",
            "orgId": "36234546-b8fa-4601-9d6f-f4e334aa8ea1",
            "shortName": "hackerone"
          },
          "references": [
            {
              "url": "https://hackerone.com/reports/2237545"
            },
            {
              "url": "https://security.netapp.com/advisory/ntap-20240322-0003/"
            },
            {
              "url": "http://www.openwall.com/lists/oss-security/2024/03/11/1"
            }
          ]
        }
      },
      "cveMetadata": {
        "assignerOrgId": "36234546-b8fa-4601-9d6f-f4e334aa8ea1",
        "assignerShortName": "hackerone",
        "cveId": "CVE-2024-21892",
        "datePublished": "2024-02-20T01:31:08.073Z",
        "dateReserved": "2024-01-03T01:04:06.539Z",
        "dateUpdated": "2025-04-30T22:25:11.607Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.1"
    }