Ошибка в повторном использовании соединения HTTPS-агента Node.js может привести к коллизиям ключей массива объектов PFX, что позволяет повторно использовать взаимные идентификаторы клиентов TLS (mTLS) в запросах, настроенных с разными клиентскими сертификатами.
Эта уязвимость затрагивает Node.js **26.x**, **24.x** и **22.x**.
Показать оригинальное описание (EN)
A flaw in Node.js HTTPS Agent connection reuse can cause PFX object-array key collisions, allowing mutual TLS (mTLS) client identities to be reused across requests configured with different client certificates. This vulnerability affects Node.js **26.x**, **24.x**, and **22.x**.
Характеристики атаки
Последствия
Строка CVSS v3.0