Node-opcua Project

Node-opcua

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.59%
  • Veröffentlicht 24.08.2022 05:15:07
  • Zuletzt bearbeitet 21.11.2024 06:50:17

The package node-opcua before 2.74.0 are vulnerable to Denial of Service (DoS) when bypassing the limitations for excessive memory consumption by sending multiple CloseSession requests with the deleteSubscription parameter equal to False.

  • EPSS 0.83%
  • Veröffentlicht 23.08.2022 05:15:07
  • Zuletzt bearbeitet 21.11.2024 06:44:06

The package node-opcua before 2.74.0 are vulnerable to Denial of Service (DoS) due to a missing limitation on the number of received chunks - per single session or in total for all concurrent sessions. An attacker can exploit this vulnerability by se...

  • EPSS 0.57%
  • Veröffentlicht 23.08.2022 05:15:07
  • Zuletzt bearbeitet 21.11.2024 06:51:50

The package node-opcua before 2.74.0 are vulnerable to Denial of Service (DoS) by sending a specifically crafted OPC UA message with a special OPC UA NodeID, when the requested memory allocation exceeds the v8’s memory limit.