|
55 | 55 | ├─────────────────────┼────────────────────────────────────────────────────────┤ |
56 | 56 | │ More info │ https://github.com/advisories/GHSA-qpx9-hpmf-5gmw │ |
57 | 57 | └─────────────────────┴────────────────────────────────────────────────────────┘ |
58 | | -4 vulnerabilities found |
59 | | -Severity: 4 high |
| 58 | +┌─────────────────────┬────────────────────────────────────────────────────────┐ |
| 59 | +│ high │ Undici: Malicious WebSocket 64-bit length overflows │ |
| 60 | +│ │ parser and crashes the client │ |
| 61 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 62 | +│ Package │ undici │ |
| 63 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 64 | +│ Vulnerable versions │ >=7.0.0 <7.24.0 │ |
| 65 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 66 | +│ Patched versions │ >=7.24.0 │ |
| 67 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 68 | +│ Paths │ .>cheerio>undici │ |
| 69 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 70 | +│ More info │ https://github.com/advisories/GHSA-f269-vfmq-vjvj │ |
| 71 | +└─────────────────────┴────────────────────────────────────────────────────────┘ |
| 72 | +┌─────────────────────┬────────────────────────────────────────────────────────┐ |
| 73 | +│ high │ Undici has Unbounded Memory Consumption in WebSocket │ |
| 74 | +│ │ permessage-deflate Decompression │ |
| 75 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 76 | +│ Package │ undici │ |
| 77 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 78 | +│ Vulnerable versions │ >=7.0.0 <7.24.0 │ |
| 79 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 80 | +│ Patched versions │ >=7.24.0 │ |
| 81 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 82 | +│ Paths │ .>cheerio>undici │ |
| 83 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 84 | +│ More info │ https://github.com/advisories/GHSA-vrm6-8vpv-qv8q │ |
| 85 | +└─────────────────────┴────────────────────────────────────────────────────────┘ |
| 86 | +┌─────────────────────┬────────────────────────────────────────────────────────┐ |
| 87 | +│ high │ Undici has Unhandled Exception in WebSocket Client Due │ |
| 88 | +│ │ to Invalid server_max_window_bits Validation │ |
| 89 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 90 | +│ Package │ undici │ |
| 91 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 92 | +│ Vulnerable versions │ >=7.0.0 <7.24.0 │ |
| 93 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 94 | +│ Patched versions │ >=7.24.0 │ |
| 95 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 96 | +│ Paths │ .>cheerio>undici │ |
| 97 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 98 | +│ More info │ https://github.com/advisories/GHSA-v9p9-hfj2-hcw8 │ |
| 99 | +└─────────────────────┴────────────────────────────────────────────────────────┘ |
| 100 | +┌─────────────────────┬────────────────────────────────────────────────────────┐ |
| 101 | +│ moderate │ Undici has an HTTP Request/Response Smuggling issue │ |
| 102 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 103 | +│ Package │ undici │ |
| 104 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 105 | +│ Vulnerable versions │ >=7.0.0 <7.24.0 │ |
| 106 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 107 | +│ Patched versions │ >=7.24.0 │ |
| 108 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 109 | +│ Paths │ .>cheerio>undici │ |
| 110 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 111 | +│ More info │ https://github.com/advisories/GHSA-2mjp-6q6p-2qxm │ |
| 112 | +└─────────────────────┴────────────────────────────────────────────────────────┘ |
| 113 | +┌─────────────────────┬────────────────────────────────────────────────────────┐ |
| 114 | +│ moderate │ Undici has CRLF Injection in undici via `upgrade` │ |
| 115 | +│ │ option │ |
| 116 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 117 | +│ Package │ undici │ |
| 118 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 119 | +│ Vulnerable versions │ >=7.0.0 <7.24.0 │ |
| 120 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 121 | +│ Patched versions │ >=7.24.0 │ |
| 122 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 123 | +│ Paths │ .>cheerio>undici │ |
| 124 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 125 | +│ More info │ https://github.com/advisories/GHSA-4992-7rv2-5pvq │ |
| 126 | +└─────────────────────┴────────────────────────────────────────────────────────┘ |
| 127 | +┌─────────────────────┬────────────────────────────────────────────────────────┐ |
| 128 | +│ moderate │ Undici has Unbounded Memory Consumption in its │ |
| 129 | +│ │ DeduplicationHandler via Response Buffering that leads │ |
| 130 | +│ │ to DoS │ |
| 131 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 132 | +│ Package │ undici │ |
| 133 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 134 | +│ Vulnerable versions │ >=7.17.0 <7.24.0 │ |
| 135 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 136 | +│ Patched versions │ >=7.24.0 │ |
| 137 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 138 | +│ Paths │ .>cheerio>undici │ |
| 139 | +├─────────────────────┼────────────────────────────────────────────────────────┤ |
| 140 | +│ More info │ https://github.com/advisories/GHSA-phc3-fgpg-7m6h │ |
| 141 | +└─────────────────────┴────────────────────────────────────────────────────────┘ |
| 142 | +10 vulnerabilities found |
| 143 | +Severity: 3 moderate | 7 high |
0 commit comments