Vulnerability Name: | CVE-2015-8859 (CCN-112568) | ||||||||||||||||||||||||||||||||||||||||
Assigned: | 2015-11-03 | ||||||||||||||||||||||||||||||||||||||||
Published: | 2015-11-03 | ||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-03-02 | ||||||||||||||||||||||||||||||||||||||||
Summary: | The send package before 0.11.1 for Node.js allows attackers to obtain the root path via unspecified vectors. | ||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.3 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N) 4.6 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C)
6.5 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N)
| ||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-200 | ||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Obtain Information | ||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2015-8859 Source: CCN Type: Node.js Web site Node.js Source: CCN Type: oss-sec Mailing List, Wed, 20 Apr 2016 17:16:24 -0400 (EDT) various vulnerabilities in Node.js packages Source: MLIST Type: Mailing List, Third Party Advisory [oss-security] 20160420 various vulnerabilities in Node.js packages Source: BID Type: UNKNOWN 96435 Source: CCN Type: BID-96435 Node.js send Package CVE-2015-8859 Information Disclosure Vulnerability Source: XF Type: UNKNOWN nodejs-cve20158859-path disclosure(112568) Source: CCN Type: Node Security Web site XSS Filter Bypass via Encoded URL Source: CONFIRM Type: Patch, Vendor Advisory https://nodesecurity.io/advisories/56 | ||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||
BACK |