Vulnerabilidad en on-headers (CVE-2025-7339)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2025
Última modificación:
17/07/2025
Descripción
on-headers es un middleware de Node.js que detecta cuándo una respuesta escribe encabezados. Un error en las versiones de on-headers anteriores a la 1.1.0 puede provocar que los encabezados de respuesta se modifiquen accidentalmente al pasar una matriz a `response.writeHead()`. Los usuarios deben actualizar a la versión 1.1.0 para recibir una corrección. Se recomienda encarecidamente actualizar a la versión 1.1.0, pero este problema se puede solucionar pasando un objeto a `response.writeHead()` en lugar de una matriz.
Impacto
Puntuación base 3.x
3.40
Gravedad 3.x
BAJA
Referencias a soluciones, herramientas e información
- https://cna.openjsf.org/security-advisories.html
- https://github.com/expressjs/morgan/issues/315
- https://github.com/jshttp/on-headers/commit/c6e384908c9c6127d18831d16ab0bd96e1231867
- https://github.com/jshttp/on-headers/issues/15
- https://github.com/jshttp/on-headers/security/advisories/GHSA-76c9-3jph-rj3q