Haraka — почтовый сервер Node.js. До версии 3.1.4 отправка электронного письма с __proto__: в качестве имени заголовка приводила к сбою рабочего процесса Haraka. Эта проблема исправлена в версии 3.1.4.
Показать оригинальное описание (EN)
Haraka is a Node.js mail server. Prior to version 3.1.4, sending an email with __proto__: as a header name crashes the Haraka worker process. This issue has been patched in version 3.1.4.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Haraka_Project Haraka
cpe:2.3:a:haraka_project:haraka:*:*:*:*:*:node.js:*:*
|
— |
3.1.4
|