7.5

CVE-2019-15604

Exploit
Improper Certificate Validation in Node.js 10, 12, and 13 causes the process to abort when sending a crafted X.509 certificate
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Nodejs ≫ Node.Js SwEdition lts Version >= 10.0.0 < 10.19.0
Nodejs ≫ Node.Js SwEdition lts Version >= 12.0.0 < 12.15.0
Nodejs ≫ Node.Js SwEdition - Version >= 13.0.0 < 13.8.0
Debian ≫ Debian Linux Version 10.0
Opensuse ≫ Leap Version 15.1
Redhat ≫ Software Collections Version 1.0
Redhat ≫ Enterprise Linux Version 8.0 SwEdition -
Redhat ≫ Enterprise Linux Eus Version 8.1
Redhat ≫ Enterprise Linux Eus Version 8.2
Redhat ≫ Enterprise Linux Eus Version 8.4
Redhat ≫ Enterprise Linux Eus Version 8.6
Oracle ≫ Graalvm Version 19.3.1 SwEdition enterprise
Oracle ≫ Graalvm Version 20.0.0 SwEdition enterprise
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 20.46% 0.972
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
CWE-295 Improper Certificate Validation

The product does not validate, or incorrectly validates, a certificate.

https://www.oracle.com//security-alerts/cpujul2021.html
Patch
Third Party Advisory
https://www.oracle.com/security-alerts/cpuapr2020.html
Patch
Third Party Advisory
https://security.gentoo.org/glsa/202003-48
Third Party Advisory
https://www.debian.org/security/2020/dsa-4669
Third Party Advisory
https://access.redhat.com/errata/RHSA-2020:0573
Third Party Advisory
https://access.redhat.com/errata/RHSA-2020:0579
Third Party Advisory
https://access.redhat.com/errata/RHSA-2020:0597
Third Party Advisory
https://access.redhat.com/errata/RHSA-2020:0602
Third Party Advisory
http://lists.opensuse.org/opensuse-security-announce/2020-03/msg00008.html
Third Party Advisory
Mailing List
https://access.redhat.com/errata/RHSA-2020:0598
Third Party Advisory
https://hackerone.com/reports/746733
Third Party Advisory
Exploit
https://nodejs.org/en/blog/release/v10.19.0/
Vendor Advisory
Release Notes
https://nodejs.org/en/blog/release/v12.15.0/
Vendor Advisory
Release Notes
https://nodejs.org/en/blog/release/v13.8.0/
Vendor Advisory
https://nodejs.org/en/blog/vulnerability/february-2020-security-releases/
Vendor Advisory
https://security.netapp.com/advisory/ntap-20200221-0004/
Third Party Advisory