Ad

CVE-2026-56850

MEDIUM CVSS 3.0: 4,1 EPSS 0.08%
Обновлено 30 июля 2026
Параметр Значение
CVSS 4,1 (MEDIUM)
Тип уязвимости CWE-287 (Неправильная аутентификация)
Публичный эксплойт Нет

Ошибка в повторном использовании соединения HTTPS-агента Node.js может привести к коллизиям ключей массива объектов PFX, что позволяет повторно использовать взаимные идентификаторы клиентов TLS (mTLS) в запросах, настроенных с разными клиентскими сертификатами. Эта уязвимость затрагивает Node.js **26.x**, **24.x** и **22.x**.

Показать оригинальное описание (EN)

A flaw in Node.js HTTPS Agent connection reuse can cause PFX object-array key collisions, allowing mutual TLS (mTLS) client identities to be reused across requests configured with different client certificates. This vulnerability affects Node.js **26.x**, **24.x**, and **22.x**.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.0