Node.js versions before 10.23.1, 12.20.1, 14.15.4, 15.5.1 allow two copies of a header field in an HTTP request (for example, two Transfer-Encoding header fields). In this case, Node.js identifies the first header field and ignores the second. This can lead to HTTP Request Smuggling.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade nodejs-packagingUpgrade nodejs-nodemon | May 4, 2022 | Jan 6, 2021 |
| Alpine Linux | — | Upgrade nodejsUpgrade nodejs-current | Aug 22, 2024 | Jan 6, 2021 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jan 6, 2021 |
| Centos_linux | — | Upgrade nodejs-debugsourceUpgrade nodejs-packagingUpgrade nodejs-debuginfoUpgrade nodejs-full-i18nUpgrade nodejsUpgrade nodejs-nodemonUpgrade npmUpgrade nodejs-docsUpgrade nodejs-devel | Feb 17, 2021 | Jan 6, 2021 |
| Debian | — | Upgrade http-parserUpgrade nodejs | Jan 8, 2021 | Jan 6, 2021 |
| Freebsd | — | Upgrade node12Upgrade node14Upgrade node10Upgrade node | Jan 15, 2021 | Jan 14, 2021 |
| Gentoo Linux | — | Upgrade net-libs/nodejs. | Jan 12, 2021 | Jan 6, 2021 |
| Oracle Solaris | — | Upgrade runtime/nodejs to version 12.21.0-11.4.32.0.1.88.2 on Solaris 11.4Upgrade runtime/nodejs/nodejs-12 to version 12.21.0-11.4.32.0.1.88.2 on Solaris 11.4Upgrade runtime/nodejs/nodejs-10 to version 10.22.1-11.4.32.0.1.88.2 on Solaris 11.4 | Apr 21, 2021 | Jan 6, 2021 |
| Oracle_linux | — | Upgrade nodejsUpgrade nodejs-docsUpgrade nodejs-nodemonUpgrade nodejs-full-i18nUpgrade npmUpgrade nodejs-packagingUpgrade nodejs-devel | Feb 20, 2021 | Jan 4, 2021 |
| Redhat_linux | — | Upgrade nodejs-docsUpgrade nodejs-debuginfoUpgrade npmUpgrade nodejs-develUpgrade nodejs-debugsourceUpgrade nodejs-nodemonUpgrade nodejs-full-i18nUpgrade nodejs-packagingUpgrade nodejs | Feb 17, 2021 | Jan 6, 2021 |
| Rocky_linux | — | — | Aug 15, 2024 | Jan 6, 2021 |
| Suse | — | Upgrade nodejs12-docsUpgrade nodejs8-develUpgrade nodejs10Upgrade nodejs8Upgrade npm8Upgrade nodejs14-docsUpgrade npm12Upgrade npm14Upgrade nodejs10-docsUpgrade npm10Upgrade nodejs10-develUpgrade nodejs14-develUpgrade nodejs14Upgrade nodejs8-docsUpgrade nodejs12Upgrade nodejs12-devel | Jan 12, 2021 | Jan 6, 2021 |
| Ubuntu | — | Upgrade nodejsUpgrade libhttp-parser2.7.1Upgrade nodejs-legacy (Ubuntu Pro)Upgrade nodejs (Ubuntu Pro)Upgrade nodejs-dev (Ubuntu Pro)Upgrade libnode64Upgrade libnode-dev | Aug 11, 2022 | Jan 6, 2021 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jan 6, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub