Nouveaux releases de Node.js 13.8, 12.15 et 10.19 avec des corrections de vulnérabilités
Les développeurs de la plateforme Node.js ont publié des releases de correction 13.8.0, 12.15.0 et 10.19.0, contenant trois vulnérabilités corrigées : CVE-2019-15606 — traitement incorrect des espaces optionnels (OWS) après la valeur dans les en-têtes HTTP ; CVE-2019-15605 — possibilité d'une attaque HRS (HTTP Request Smuggling, permettant d'injecter du contenu dans d'autres requêtes traitées dans le même flux entre le frontend et le backend) via la transmission […]
