Vulnerabilidad en Undici (CVE-2024-38372)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/07/2024
Última modificación:
09/07/2024
Descripción
Undici es un cliente HTTP/1.1, escrito desde cero para Node.js. Dependiendo de las condiciones de la red y del proceso de una solicitud `fetch()`, `response.arrayBuffer()` podría incluir parte de la memoria del proceso Node.js. Esto ha sido parcheado en v6.19.2.
Impacto
Puntuación base 3.x
2.00
Gravedad 3.x
BAJA



