CVE-2024-32652
hono/node-server におけるサービス拒否の脆弱性
報告者
養田 篤也
概要
細工したリクエストを送信することにより、アプリケーション全体を停止させることが可能です。
影響を受けるシステムおよびバージョン
>=1.3.0 < 1.10.1
CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
参考情報
https://nvd.nist.gov/vuln/detail/CVE-2024-32652
https://github.com/honojs/node-server/security/advisories/GHSA-hgxw-5xg3-69jx