# N/A
## 漏洞概述
HTTP请求篡改漏洞存在于Node.js 10、12和13版本中,当传输编码被恶意篡改时,会导致恶意有效负载的传输。
## 影响版本
- Node.js 10
- Node.js 12
- Node.js 13
## 细节
该漏洞是由传输编码(transfer-encoding)字段被恶意篡改导致的。攻击者可以通过构造特定的HTTP请求来触发此漏洞,使得服务器将恶意有效负载传递到下一个处理节点。
## 影响
此漏洞可能导致以下安全威胁:
- 恶意有效负载的传输
- 服务器处理逻辑被篡改
- 潜在的进一步攻击,例如注入攻击或中间人攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | PoC of Backend HTTP Socket Poisoning, via HTTP Smuggling, presented in CVE-2019-15605 | https://github.com/jlcarruda/node-poc-http-smuggling | POC详情 |
2 | PoC of Backend HTTP Socket Poisoning, via HTTP Smuggling, presented in CVE-2019-15605 | https://github.com/0-9194/node-poc-http-smuggling | POC详情 |
暂无评论