Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en node y URONode (CVE-2015-2927)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
20/09/2017
Última modificación:
20/04/2025

Descripción

node en su versión 0.3.2 y URONode en versiones anteriores a la 1.0.5r3 permite que los atacantes remotos provoquen una denegación de servicio (consumo de ancho de banda).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nodejs:node.js:0.3.2:*:*:*:*:*:*:*
cpe:2.3:a:uronode:uro_node:*:*:*:*:*:*:*:* 1.0.5 (incluyendo)
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*