PT-2026-52057 · Openjs Foundation+1 · Node.Js+1
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Node.js versões 22.x
Node.js versões 24.x
Node.js versões 26.0.0 até 26.3.0
Descrição
Uma falha no tratamento de erros do túnel de proxy pode expor credenciais de proxy em mensagens de erro
ERR PROXY TUNNEL. Isso ocorre quando as credenciais estão incorporadas na URL do proxy, permitindo que sejam capturadas por logs, diagnósticos ou outros consumidores de erro através de caminhos de tratamento de erro específicos.Recomendações
Atualize o Node.js 22.x para a versão de segurança mais recente.
Atualize o Node.js 24.x para a versão de segurança mais recente.
Atualize o Node.js 26.x para a versão 26.3.1 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Node.Js
Rocky Linux