PT-2026-50776 · Openjs Foundation · Node.Js
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Node.js versão 22
Node.js versão 24
Descrição
Uma falha na API do servidor HTTP/2 permite que os servidores continuem aceitando dados após o envio de um frame
GOAWAY. O frame GOAWAY é um mecanismo utilizado no protocolo HTTP/2 para notificar a contraparte que a conexão está sendo encerrada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Node.Js